le bit de setuid (chmod +s plop) donne a l'executeur du programme l'uid de propriétaire du programme; par exemple
chmod +s /bin/rm, permet à n'importe qui d'effacer des ficher;
chmod +s /bin/vi, permet à n'importe qui de lire et d'écrire n'importe quel fichier (don les /etc/shadow et /etc/passwd pour aller rajouter un utilisateur deus, sans mot de passe, et avec un uid 0)
Monter une partition avec des binaires (comme bash) ayant un tel bit et un trou béant dans la sécurité; alors tu peux arguer aujourd'hui qu'on pourrait limiter le options de montage pour les utilisateur non root (nosuid obligatoire ), interdire le remount...
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
[^] # Re: Pour des raisons évidentes
Posté par fearan . En réponse au message Pourquoi mount nécessite-t-elle d'être lancée avec l'uid 0?. Évalué à 2.
le bit de setuid (chmod +s plop) donne a l'executeur du programme l'uid de propriétaire du programme; par exemple
chmod +s /bin/rm, permet à n'importe qui d'effacer des ficher;
chmod +s /bin/vi, permet à n'importe qui de lire et d'écrire n'importe quel fichier (don les /etc/shadow et /etc/passwd pour aller rajouter un utilisateur deus, sans mot de passe, et avec un uid 0)
Monter une partition avec des binaires (comme bash) ayant un tel bit et un trou béant dans la sécurité; alors tu peux arguer aujourd'hui qu'on pourrait limiter le options de montage pour les utilisateur non root (nosuid obligatoire ), interdire le remount...
Il ne faut pas décorner les boeufs avant d'avoir semé le vent