[Comm] гипотетическая ситуация

Sergiy A. Puziy =?iso-8859-1?q?pioneer_=CE=C1_bigmir=2Enet?=
Вс Мар 14 11:47:36 MSK 2004


Представим себе некую гипотетическую ситуацию. Есть клиентский
компьютер под управлением UNIX-like ОС в организации.
Пользователь работает на этом компьютере с правами обычного
пользователя (простите за тавтологию). Пользователь имеет право
пользоваться дискетами. Дома у этого пользователя стоит тоже UNIX-like
ОС, где он, естественно, имеет права суперпользователя. Пользователь
создает дома скрипт, например, с содержанием "rm -rf /" :),
присваивает ему владельца root и устанавливает бит SUID. Затем
записывает скрипт на дискету с любой файловой системой, поддерживающей
права и владельцев файлов (например, ext2) и приносит на работу, где и
запускает его. Что произойдет?

-- 
[pioneer]




Подробная информация о списке рассылки community