: 음..좀 이해가 않가는데여.....
: 제가 초보라서.....
: 우선 tar로 묶은후 gzip으로 압축을 하고 나서
: 다른서버에서 풀면 해당 파일의 퍼미션은 그대로 root로 되는것으로 알고 있습니다만......
해당 유저의 권한이 있을 경우에 소유권이 유지가 됩니다.
님의 말씀대로 된다면, 이는 UNIX 계열에서 엄청난 혼란을 야기하게
되는 겁니다. 계정만 있으면 님의 말씀대로 누구나 root shell 을 가
질 수 있다는 얘기가 되니까요.
직접 테스트 해 보시면 될겁니다.
A 서버에서 root 의 권한으로 root 가 소유하는 파일을 tar 로 묶은
후에 B 서버에서 일반 계정에서 압축을 풀어 보시면 해당 유저의 소
유권으로 풀리는 것을 보시게 될 겁니다.
: : 그렇게 간단하게 될리가 없죠. 일단 A 에서 root 의 권한으로
: : 만든다음 압축을 하여 B 서버에서 압축을 풀 경우, B 에서
: : root 의 권한으로 압축을 풀기 전에는 root 의 SUID 가 되지
: : 않습니다. 압축을 푼 유저의 SUID 로 되겠죠.
: :
: : : 음...
: : : 다들 아시리라 믿습니다만....
: : : 저는 첨에 당황했던 일이라 적습니다...
: : :
: : : C 함수중에. setuid()란 함수가 있습니다
: : : 이 함순 프로그램이 구동될때 해당파일의 소유권이 있는 사람의 퍼미션으로
: : : 잠시 돌수 있게 해줍니다
: : :
: : : 만일 a.out(퍼미션755) 이란 프로그램을 만들었는데...(위의 함수를 써서)
: : : 만일 그함수에서 bb.txt를 연다고 했을때
: : : bb.txt는 700에 root:root 입니다
: : :
: : :
: : : 이때 누구나 돌리더라도 실행 됩니다 왜냐 bb.txt를 open 할때
: : : root의 퍼미션으로 돌게 되므로 입니다
: : :
: : : 신기했습니다....
: : :
: : : 그래서 딴 생각을 한것이 만일 똑같은 시스템 2대가 있으며 (A,B)
: : : A에서 root로 패스워드 변경 프로그램을 만들고
: : : 그것을 tar.gz으로 만들어 B서버에 주고 B 서버에서 그 파일을 풀어서
: : : 실행 하면 패스워드가 변경 될까여????
: : :
: : : 실제 해보지는 않았습니다만.....
: : : 다들 된다는 쪽에 거는군여....
: : :
: : : 함 해보구 제가 다시 올리던가....만일 안되면 지우겠씁니다...
: : : ...쩝..
: : :
: : : --
: : : 서명은 뭐지????
:
: --
: 서명은 뭐지????