sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #28722
Re: SUID
On Sun, 15 Oct 2000, Jesper Lund wrote:
>Hej !
>
>Hvordan giver jeg et program, som kun vil køres som superuser besked på
>også at blive kørt som nobody ?
chmod 4755 programnavn
Men er du helt sikker på at du vil det?
Kan du ikke nøjes med setgid istedet for setuid:
chmod 2755 programnavn
Det er vel til noget webform-agtigt. skifte passwords eller sådan noget.
Hvad er det for et program? Der er nok en årsag til at det kun kan
eksekveres af root.
Har du overvejet sikkerhedskonsekvenserne?
Er det en maskine på internettet?
/kristian
--
Kristian Vilmann
Skåne Sjælland Linux User Group http://www.sslug.dk
Follow ups
References
-
SUID
From: Jesper Lund, 2000-10-15