← Back to team overview

sslug-teknik team mailing list archive

Re: bruger overtager fil ejet af root!!!

 

Ask Holme wrote:

Er der setuid bit på ....bin/sylpheed? Og hvem er ejeren?


Ehh, hvordan er det lige jeg ser det ? (mode +s ?)

ls -l sylpheed
-rwsr-xr-x 1 root blabla sylpheed

i dette eksempel er der setuid for ejeren




Er permissions/ejerskab på directoriet, hvor filen ligger, ændret?


nej. det ejes af Ask og gruppen users.

Så det KUNNE med andre ord have været ændret... til ask:users igen


Ligger filen i $HOME/syl/... ?


den ligger i $HOME/.sylpheed/ som du vist også kunne se på mine
copy/pastes.

Ja, men jeg hev den originale mail ud. Det der fik mig op af stolen var den senere påstand om at permissions ikke gav beskyttelse. Og da var mailen væk.Det må du sgu undskylde. Men det jeg var interesseret i, var selvfølgelig om det var et directory, som sylpheed piller i. Det var det.

Ved så at huske tilbage og kigge i min egen .sylpheed har jeg fundet folderlist.xml .... men også folderlist.xml.bak.

Hvad er permissions/ejerskab på folderlist.xml.bak monstro?

Prøv evt. en lille sjov øvelse:
1. Omdøb filen til "minfil" eller noget.
3. Lav et symbolsk link til den i samme directory med navnet folderlist.xml, altså "ln -s minfil folderlist.xml"
3. Kør sylpheed og derefter "ls -l folderlist*"

Hvad får du ud af det? Er det symbolske link intakt?


MVH


Jon Svejgaard
====================================================================
                               | ACE - UNIX/Linux Consultancy
                               | Hjorthøjvej 2 / DK-4291 Ruds Vedby
mail: jon@xxxxxx               | DENMARK
http://www.ace.dk              | +45 5826 1799 / +45 4052 0799
====================================================================



References