: : 퍼미션 부분에서 이해가 안 가는 부분이 있는데 --x가 실행이 가능한지 여부
: : 를 결정하는 퍼미션이죠? 그런데 무조건 실행불가능한 파일은 --x가 안 붙나
: : 요?
:
: 실행불가능이 아니라 실행시킬 권한이 없다는 뜻
:
: : 그리고 setuid, setgid, sticky bit 가 조금 이해가 안되는데 좀 설명해주
: : 심 안될까요.
:
: setuid : passwd 명령은 루트 소유지만 다른 계정들도 사용 할 수 잇죠.
: <font color=red>즉 루트 권한으로 사용하는게 아니고 사용자 권한으로 실행시킬
수 : 있도록 설정하는 것</font>
--> 틀린 부분이 있어서 첨부 합니다.
/usr/bin/passwd 의 퍼미션은 -r-s--x--x 가 기본으로 되어 있습니다.
또한 소유자는 root 로 되어 있군요.
passwd 라는 프로그램이 하는 일은 /etc/shadow 를
일반 사용자도 갱신할수 있도록 해줍니다.
그런데 파일의 퍼미션을 살펴 보죠.
-rw------- 1 root root 943 Jul 11 19:26 /etc/shadow
오직 root 만이 두 파일에 쓰기 권한이 있습니다.
일반 사용자는 이 파일에 대해 아무런 권한이 없습니다.
하지만 passwd 라는 프로그램을 통해서 /etc/shadow 에 써야 합니다.
일반 사용자가 passwd 라는 프로그램을 사용하게 되면
passwd 라는 프로세스가 root 의 권한을 가지고 돌게 됩니다.
즉, 이 프로세스를 통해서 /etc/shadow 에 쓸수가 있습니다.
그 비밀이 바로 SUID 에 있습니다.
-r-s--x--x 1 root root 13536 Jul 12 2000 /usr/bin/passwd*
즉, passwd 를 실행시키게 되면 소유자인 root 의 권한으로 프로세스가
뜨게 됩니다.
:
: setgid : setuid와 비숫하나 사용자가 아닌 그룹 권한
:
: sticky bit : tmp 디렉토리 처럼 여러 사람이 공용으로 사용하는 곳에서는
: a라는 사용자가 작성한 파일을 b라는 사용자가 지울 수 있는데
: 이렇게 b라는 사용자가 a라는 사용자의 파일을 수정하지
: 못하게 설정하는 것
:
: 제거 알고 있는 내용입니다.
:
: 틀린 부분 지적해 주심 감사하겠습니다.
:
: --
: 아~~눈 뜨고 싶어라--좋은 사람있으면 소개 시켜줘~~ ^^;