>> Delete Reply from No. 52891 article
No. RE: 제가 알기론...

등록 2002-07-17 20:39:00 By localhost     조회 5
이름 linox    

		: : 퍼미션 부분에서 이해가 안 가는 부분이 있는데 --x가 실행이 가능한지 여부
: : 를 결정하는 퍼미션이죠? 그런데 무조건 실행불가능한 파일은 --x가 안 붙나
: : 요?
:
: 실행불가능이 아니라 실행시킬 권한이 없다는 뜻
:
: : 그리고 setuid, setgid, sticky bit 가 조금 이해가 안되는데 좀 설명해주
: : 심 안될까요.
:
: setuid : passwd 명령은 루트 소유지만 다른 계정들도 사용 할 수 잇죠.
:          <font color=red>즉 루트 권한으로 사용하는게 아니고 사용자 권한으로 실행시킬 
수 :          있도록 설정하는 것</font>
 --> 틀린 부분이 있어서 첨부 합니다.
/usr/bin/passwd 의 퍼미션은 -r-s--x--x 가 기본으로 되어 있습니다.
또한 소유자는 root 로 되어 있군요.
 passwd 라는 프로그램이 하는 일은 /etc/shadow 를
일반 사용자도 갱신할수 있도록 해줍니다.
 그런데 파일의 퍼미션을 살펴 보죠.
 -rw-------    1 root     root          943 Jul 11 19:26 /etc/shadow
 오직 root 만이 두 파일에 쓰기 권한이 있습니다.
일반 사용자는 이 파일에 대해 아무런 권한이 없습니다.
 하지만 passwd 라는 프로그램을 통해서 /etc/shadow 에 써야 합니다.
일반 사용자가 passwd 라는 프로그램을 사용하게 되면
 passwd 라는 프로세스가 root 의 권한을 가지고 돌게 됩니다.
즉, 이 프로세스를 통해서 /etc/shadow 에 쓸수가 있습니다.
 그 비밀이 바로 SUID 에 있습니다.
 -r-s--x--x    1 root     root   13536 Jul 12  2000 /usr/bin/passwd*
 즉, passwd 를 실행시키게 되면 소유자인 root 의 권한으로 프로세스가
뜨게 됩니다.
  :
: setgid : setuid와 비숫하나 사용자가 아닌 그룹 권한
:
: sticky bit : tmp 디렉토리 처럼 여러 사람이 공용으로 사용하는 곳에서는
:              a라는 사용자가 작성한 파일을 b라는 사용자가 지울 수 있는데
:              이렇게 b라는 사용자가 a라는 사용자의 파일을 수정하지
:              못하게 설정하는 것
:
: 제거 알고 있는 내용입니다.
:
: 틀린 부분 지적해 주심 감사하겠습니다.
:
: --
: 아~~눈 뜨고 싶어라--좋은 사람있으면 소개 시켜줘~~  ^^;
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved