sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #51179
Re: bruger overtager fil ejet af root!!!
Jon Svejgaard <jon@xxxxxx> writes:
> Thorbjoern Ravn Andersen wrote:
>
> > Jon Svejgaard <jon@xxxxxx> writes:
> >
> >>Den burde gøre dig tryggere. Det er korrekt at man kan slette en fil,
> >>som er ejet af root, men du kan IKKE skrive i den eller ændre
> >>permissions/ejerskab på den. Heller ikke i det scenario du beskriver.
> >>
> > Men man kan kopiere den til en anden fil i samme filkatalog, slette
> > den oprindelige fil, og omdøbe den nye fil til det gamle navn.
>
> Nej.
>
> Læs indenad. Det er lige det sessionen beviser at man ikke kan.
Det er fordi du ikke har skriverettighed i filkataloget ovenfor,
hvilket bryder forudsætningen for det oprindelige problem.
Givet almindelige filer, skulle det være muligt at lave en tarfil af
hele mollevitten fra /usr/nobody, lave et lokalt directory, flytte
topfolderen derned fra /usr/nobody, og genetablere hele molevitten med
ens egne rettigheder i /usr/nobody. Jeg har ikke afprøvet det, og jeg
kan derfor tage fejl.
Herudover kan du ikke bevise, kun modbevise.
--
Thorbjørn Ravn Andersen
http://homepage.mac.com/ravn
Follow ups
References