LINUX.ORG.RU

ВНЕЗАПНО слетел SUID-бит

 ,


0

1

Месяцами ничего не трогали, и тут ЕГГОГы.

Думали, runfs отвалились — на месте.

Проверяем — а SUID пропал.

@bq:13:51:06:/data/progs/web/faxivid$ which limonbin
/usr/local/bin/limonbin
@bq:13:51:23:/data/progs/web/faxivid$ ls -l /usr/local/bin/limonbin
-rwxr-xr-x 1 root staff 2114608 авг 25  2020 /usr/local/bin/limonbin

Починили — заработало.

@bq:13:51:31:/data/progs/web/faxivid$ sudo chmod +s /usr/local/bin/limonbin
@bq:13:52:48:/data/progs/web/faxivid$ ls -l /usr/local/bin/limonbin
-rwsr-sr-x 1 root staff 2114608 авг 25  2020 /usr/local/bin/limonbin

Но от этого не легче. Схрена оно вообще слетело, куда копать? Злобный поцтерингоантивирус, что ли, завёлся, который орёт «SUID — фу!», бьёт по рукам и принудительно сбрасывает? ;D

chown случайно не делал? Он сбрасывает бит SUID.

Надо было ctime посмотреть перед тем, как восстанавливать. Тогда бы было понятно, когда он слетел.

bigbit ★★★★★
()
Ответ на: комментарий от bigbit

chown случайно не делал?

Написали ж — вообще не трогали несколько месяцев.

Тогда бы было понятно, когда он слетел.

Да и так понятно: прямтолькочто. Эта программа каждую секунду вызывается и выхлоп выводится на самом видном месте. Сразу заметили, как ЕГГОГы попёрли.

mertvoprog
() автор топика
Ответ на: комментарий от mertvoprog

Написали ж — вообще не трогали несколько месяцев.

Не все знают, что в Linux при смене владельца сбрасывается SUID-бит. В Солярке, например, это не так.

Насчет «не трогали» - так все говорят.

bigbit ★★★★★
()
25 апреля 2021 г.
Ответ на: комментарий от WitcherGeralt

Сейчас вот обнаружили, что это приключилось, когда в той же директории обновляли компилятор typescript. Видимо, npm так хулиганит.

mertvoprog
() автор топика

кто-то из вас его снёс и забыл сказать остальным

Harald ★★★★★
()
Ответ на: комментарий от mertvoprog

Видимо, npm так хулиганит.

Почему бы не похулиганить от рута, попутно скачивая половину сомнительного интернета?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.