[Comm] гипотетическая ситуация
Sergiy A. Puziy
=?iso-8859-1?q?pioneer_=CE=C1_bigmir=2Enet?=
Вс Мар 14 11:47:36 MSK 2004
Представим себе некую гипотетическую ситуацию. Есть клиентский
компьютер под управлением UNIX-like ОС в организации.
Пользователь работает на этом компьютере с правами обычного
пользователя (простите за тавтологию). Пользователь имеет право
пользоваться дискетами. Дома у этого пользователя стоит тоже UNIX-like
ОС, где он, естественно, имеет права суперпользователя. Пользователь
создает дома скрипт, например, с содержанием "rm -rf /" :),
присваивает ему владельца root и устанавливает бит SUID. Затем
записывает скрипт на дискету с любой файловой системой, поддерживающей
права и владельцев файлов (например, ext2) и приносит на работу, где и
запускает его. Что произойдет?
--
[pioneer]
Подробная информация о списке рассылки community