>> Delete No. 32308 article
No. 질문이 있슴다...

등록 2001-06-05 14:50:00 By localhost     조회 1
이름 이경아    

		일반사용자가 자기의 패스워드를 변경하기 위해 "passwd"라는 명령어를 사용했을 때는 s라
는 퍼미션(SetUID 퍼미션) 때문에 root권한으로 실행이 되는 것이잖아요.. 따라서 /etc/passwd파
일이 root소유임에도 불구하고 일반사용자가 변경이 가능한줄로 알고 있는데요..  해커들은
 바로 이런 SetUID퍼미션이 설정되어 있으면서 root소유로 되어있는 명령어들을 해킹에 이용
하게되며 가장 대표적인 명령어가 passwd라는 명령어로 알고 있습니다.  구체적으로 setuid 권
한이 설정된 passwd 명령어를 일반사용자가 실행 시켰을경우 그 사용자는 프로그램이 수행
되는 동안 root의 권한을 획득하여 시스템의 주인이 바뀌는 상황이 발생하게 되는지 설명을
 부탁드립니다.  실제 시스템에서 어떻게 구현되는가를 예를 들어서 설명해 주시면 감사하
겠네요....느낌이 잘 오지 않아서요...
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved