리눅스를 공부하다 SUID와 SGID에 관해 여쭙니다..
/usr/bin/passwd의 파일 permission을 보면
-r-s--x--x root .....이렇게 정의되어 있는데요..
s 가 의미하는것이 SUID라고 알고 있습니다..
명령을 실행할 때 잠시 root의 권한을 빌리는걸로 알고 있는데요..
이런식의 SUID나 SGID는 root나 사용자가 어떻게 설정하는지 궁금하네요....
또 SUID, SGID는 보안에 문제가 많다고 하던데...
어떻게 해커들이 SUID/SGID를 이용하여 root의 권한을 얻는지???
공부하다 보니 sticky bit라는 것이 있던데...
자주 쓰는 명령어나 프로그램을 메모리에 항상 상주하여 사용하는 거라고 합니다..
정확한 의미를 알고 싶습니다..
고수님들 부탁드려요...