디렉토리에 고정 비트를 설정하려면 명령 chmod 1777
과 chmod 3777
둘 다 작동 하는 이유는 무엇입니까?
2
잠재적으로 위험한 작업을 제안하고 있습니다. 모두에 대한 고정 비트 및 rwx 퍼미션 조합은 나쁜 습관입니다. 누구나 파일을 변경하고 실행할 수 있으며 s- 비트는 암호없이 루트 사용자로 전환 할 수 있습니다.
—
jippie
파일이 수정되면 @jippie setuid 및 setgid 비트가 사라 지므로 루트 액세스 권한을 얻을 수 없습니다.
—
Kyle Jones
@KyleJones, 여전히 위험합니다.
—
와일드 카드
passwd
바이너리가 세계 쓰기 가능 하다면 , 당신이 말한 것처럼 그것을 수정하여 루트 액세스를 얻을 수는 없지만 나중에 그것을 실행할 수 있는 다른 바이너리로 대체 할 수passwd
있습니다.
@Wildcard 합의.
—
Kyle Jones