>> Read Reply from No. 32308 article  
RE: 질문이 있슴다...

등록 2001-06-05 19:17:00     조회 1
이름 조성석    

		: 일반사용자가 자기의 패스워드를 변경하기 위해 "passwd"라는 명령어를 사용했을 때는 s
라는 퍼미션(SetUID 퍼미션) 때문에 root권한으로 실행이 되는 것이잖아요.. 따라서 /etc/passwd
파일이 root소유임에도 불구하고 일반사용자가 변경이 가능한줄로 알고 있는데요.. : : 해커
들은 바로 이런 SetUID퍼미션이 설정되어 있으면서 root소유로 되어있는 명령어들을 해킹에 
이용하게되며 가장 대표적인 명령어가 passwd라는 명령어로 알고 있습니다. : : 구체적으로 s
etuid 권한이 설정된 passwd 명령어를 일반사용자가 실행 시켰을경우 그 사용자는 프로그램이
 수행되는 동안 root의 권한을 획득하여 시스템의 주인이 바뀌는 상황이 발생하게 되는지 
설명을 부탁드립니다. : : 실제 시스템에서 어떻게 구현되는가를 예를 들어서 설명해 주시
면 감사하겠네요....느낌이 잘 오지 않아서요...   passwd 명령어는 정상적인 동작만 하고 나
오도록 되어있죠 ... 그런데 만약 argument를 일부러 이상하게 주어 그 프로그램이 비정상적
인 동작(내가 원하는)을 하도록 하는 방법입니다.
예를 들어 그 프로그램이 system()을 수행한다면
parameter에 내가 원하는 명령얼르 넣는다든지
아니면 stack overflow를 이용하여
내가 집어 넣은 shell code를 수행하게 하는 것입니다.
질문에 대한 답변이 맞나요?
^^
이름
암호


>> 관련글
32308 질문이 있슴다...  이경아  2001.06.05  ....
  답장 RE: 질문이 있슴다...  조성석  2001.06.05  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.26 초 ] 작업시간: [ 0.1 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789529690
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.