Portál AbcLinuxu, 2. května 2025 20:43
Dělat něco v noci, a ještě k tomu ve spěchu, se nevyplácí! Mě se povedlo zrušit nastavení suid a sgid bitů v celém systému, protože jsem omylem směnil změnil vlastníka adresáře /usr
na uživatele. Samozřejmě, že příkaz chown -R root:root /usr
ruší suid a sgid příznaky z důvodu bezpečnosti.
Pak jsem se moc divil, proč mi X server píše, že nemůže přesunout Xorg.0.log
na Xorg.0.log.old
. Google toho moc rozumného nenašel, ale na stránkách Redhatu byla zmínka o právech, což mě nakoplo správným směrem!
Nevím jak vy, ale já si suid a sgid programy z hlavy nepamatuji . Po chvilce, kterou jsem strávil nadáváním sám sobě do magorů, jsem prohledal druhou distribuci (raději všechny adresáře, chtěl jsem mít jistotu):
for dir in /bin /sbin /opt /usr find $dir -perm +4000 -printf "%h/%f %m\n" \ -o -perm +2000 -printf "%h/%f %m\n" donePotom už by bylo snadné napsat skriptík, který mi zkontroluje, zda daný soubor existuje a nastaví mu práva. V opačném případě ho vytiskne na stdout (kvůli rozdílům mezi distribucemi). Ale, abych se příště lépe rozmyslel, než někam napíšu
chown
(ergo kladívko, cokoliv pod rootem), nastavil jsem všechna práva ručně.
Prostě práce kvapná, málo platná a pokud je to ve dvě ráno, je to smrtelná kombinace
UPDATE: opravil jsem příkaz find, původní verze tiskla pouze sgid programy
Tiskni
Sdílej:
-perm +6000
'? :-)
xtrem
suid nemá.
ls -l /usr/bin/xterm /mnt/abc/usr/bin/X11/xterm -rwxr-xr-x ... 03:48 /mnt/abc/usr/bin/X11/xterm ## slackware -rwxr-xr-x ... /usr/bin/xterm ## gentoo
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.