간단한 백도어를 주위사람한테 설명해볼려고
/bin/sh를 /tmp에 복사를 하고
루트소유에 suid를 걸어 두었습니다.
그리고 나서 일반유저로 그 파일을 실행시켜 보았는데
이게 웬일..
실행이 일반유저.. 즉, 실행시킨 사람의 아이디로 실행이
되더군요..
리눅스는 RedHat 7.0 입니다..
예전 6.2까지만해도 해도 잘 되었던것이 안돼네요.. ㅡ.ㅡ;;
혹시 tmp파디션이 /etc/fstab 파일에 nosuid가 걸린것이 아닌가해서
보아두 그런것은 찾아볼수가 없었습니다..
무슨 보안과 관련된것과 같은데..
이것에 대해 설명 부탁드립니다..