← Back to team overview

sslug-teknik team mailing list archive

bruger overtager fil ejet af root!!!

 

Jeg har et lille problem, som jeg har skrevet om tidligere men nu prøver
jeg under en anden overskrift.

Jeg har en lille fil som mit emailprogram (der bliver kørt som ask) ikke
må skrive i!

derfor skiftede jeg til root og skrev "chown root folderlist.xml &&
chgrp root folderlist.xml && chmod 444 folderlist.xml
derefter ls -la folderlist.xml
-r--r--r--    1 root     root        10499 May 12 09:54 folderlist.xml

Jeg kører nu mit email program og afslutter det igen og pludselig 
root@fisk:/home/ask/.sylpheed# ls -la folderlist.xml
-rw-------    1 ask      users       10499 May 12 10:02 folderlist.xml

WTF?!?!?! hvordan i helvede kan et program der kører som ask overtage
ejerskabet af en "rooted" fil. Har det mon indbygget X antal local
exploits eller sådan noget ?!?!

Ask





Follow ups