ディレクトリにスティッキービットを設定するには、なぜコマンドchmod 1777
とchmod 3777
両方が機能するのですか?
2
潜在的に危険な操作を提案しています。すべてのスティッキービットとrwxの組み合わせは悪い習慣です。誰でもファイルを変更して実行でき、s-bitを使用すると、パスワードなしでrootユーザーに切り替えることができます。
—
ジッピー
ファイルが変更されると、@ jippie setuidおよびsetgidビットがなくなるため、その方法でルートアクセスを取得することはできません。
—
カイルジョーンズ
@KyleJones、まだ危険です。場合は
—
ワイルドカード
passwd
、バイナリは、世界的に書き込み可能だった、あなたが言うように、それを修正することにより、ルートアクセスを取得することはできませんが、あなたは可能性があり、それはだと思っ、誰もがその後に実行することを他のいくつかのバイナリに置き換えますpasswd
。
@Wildcard同意しました。
—
カイルジョーンズ