← Back to team overview

sslug-teknik team mailing list archive

Re: bruger overtager fil ejet af root!!!

 

Jon Svejgaard <jon@xxxxxx> writes:

> Thorbjoern Ravn Andersen wrote:
> 
> > Jon Svejgaard <jon@xxxxxx> writes:
> >
> >>Den burde gøre dig tryggere. Det er korrekt at man kan slette en fil,
> >>som er ejet af root, men du kan IKKE skrive i den eller ændre
> >>permissions/ejerskab på den. Heller ikke i det scenario du beskriver.
> >>
> > Men man kan kopiere den til en anden fil i samme filkatalog, slette
> > den oprindelige fil, og omdøbe den nye fil til det gamle navn.
> 
> Nej.
> 
> Læs indenad. Det er lige det sessionen beviser at man ikke kan.

Det er fordi du ikke har skriverettighed i filkataloget ovenfor,
hvilket bryder forudsætningen for det oprindelige problem.

Givet almindelige filer, skulle det være muligt at lave en tarfil af
hele mollevitten fra /usr/nobody, lave et lokalt directory, flytte
topfolderen derned fra /usr/nobody, og genetablere hele molevitten med
ens egne rettigheder i /usr/nobody.  Jeg har ikke afprøvet det, og jeg
kan derfor tage fejl.

Herudover kan du ikke bevise, kun modbevise.

-- 
  Thorbjørn Ravn Andersen
  http://homepage.mac.com/ravn


Follow ups

References