LINUX.ORG.RU

SUID/SGID, нужно ли?

 ,


0

1

привет!

использую LinuxMint.

заметил, что /bin/mount и /bin/umount и /usr/bin/sudo имеют suid=root.

вопрос, почему? зачем? безопасно ли?

особено любопытно зачем это для sudo?

спасибо!

★★★

было бы любопытно узнать, как у других с этим?

на каком дистре как?

niXman ★★★
() автор топика

Еще посмотри на гугл хром (chrome-sandbox или как там правильно).

безопасно ли?

anonymous
()

особено любопытно зачем это для sudo?

ты не знаешь, зачем sudo используют обычно? как оно без него будет работать?

anonymous
()

вангую, акк никсмена взломали

и какой то нуб генерит тупые вбросы

предлагаю заблочить акк, до выяснения обстоятельств

anonymous
()
Ответ на: комментарий от anonymous

не, никто акк не взламывал =)

по поводу sudo и suid=root - sudo ведь можно использовать не только для рута, но и для nixman. почему тогда suid=root ?

niXman ★★★
() автор топика
Ответ на: комментарий от niXman

потому что у рута все права на делание всего что угодно, например на превращение в любого другого пользователя

anonymous
()
Ответ на: комментарий от niXman

Потому что без suid рут сможет стать пользователем, а пользователь рутом стать не сможет (недостаточно прав для повышения прав), потому пользы от sudo без suid не будет.

mord0d ★★★★★
()
Ответ на: комментарий от anonymous

можно! потому что то CV разработчика, а не админа.

я вообще впервые в жизни задумался о том, зачем все эти suid и sgid нужны. значит, как-то оно мне никогда не нужно было и я при этом как-то замечательно так жил ;)

niXman ★★★
() автор топика
Ответ на: комментарий от niXman

именно разработчик может заглянуть внутрь ядра ОС или утилиты и найти все эти ответы

а админу остается только задавать вопросы по форумам, поскольку скилами разработчика он не обладает

ну так делитесь тогда через какую биржу выводите на свой iban или в фиат

anonymous
()
Ответ на: комментарий от niXman

На самом деле вопрос чуть более глубокий, но это лучшее что я могу в плане "объяснить на пальцах" (объяснятор из меня никакой, у меня лапки :з).

mord0d ★★★★★
()
Ответ на: комментарий от wandrien

Разработчик не умеет читать документацию на API?

Не все знают что такое API, а из тех кто знает не все знают для чего оно нужно. ☺

mord0d ★★★★★
()
Ответ на: комментарий от anonymous

именно разработчик может заглянуть внутрь ядра ОС или утилиты и найти все эти ответы

не мой профиль.

niXman ★★★
() автор топика
Ответ на: комментарий от anonymous

зачем мне тратить столько времени на это (особенно с учетом что мне это никогда не нужно было ранее и возможно никогда не понадобится более), если проще задать вопрос? развития ради? - есть куда развиваться в более интересные направления.

niXman ★★★
() автор топика
Последнее исправление: niXman (всего исправлений: 1)
Ответ на: комментарий от niXman

Шокируюшие подробности: чукча не читатель, чукча писатель.

Не можешь 10 минут потратить на поиск в гугле и на ман? Или просто не понимаешь по-английски?

Спрашивать, не стыдно ли тебе, нет смысла. И так вижу, что не стыдно.

wandrien ★★
()
Ответ на: комментарий от wandrien

сейчас очень много(рынок переполнен) программистами которые умеют сбилдить что угодно с существующих исходников

знание и умение читать эти исходники не требуется

возможно он один из них

anonymous
()

Еще на ping глянь. не везде, но иногда и на него вешают, вместо cap.

PunkoIvan ★★★★
()
Ответ на: комментарий от niXman

по поводу sudo и suid=root - sudo ведь можно использовать не только для рута, но и для nixman. почему тогда suid=root ?

Если тебе лично sudo нужно только для превращения в своего пользователя, разрешаю снять suid.

Всем остальным людям sudo нужно для превращения в других пользователей. У обычного пользователя (не важно, какого) нет прав на превращение в любого другого пользователя (опять же, не важно, какого). Это право есть только у root. End of story.

Ну и да, нихера ты не никсмен с такими вопросами. Предлагаю принудительно переименовать аккаунт в никснуба.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.