The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"setuid из perl скрипта"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Программирование под UNIX (Public)
Изначальное сообщение [Проследить за развитием треда]

"setuid из perl скрипта" 
Сообщение от meandr Искать по авторуВ закладки(ok) on 20-Июн-05, 19:11  (MSK)
Hello, All!

Вот созрел такой вопрос.

Предположим есть у нас perl скрипт с установленым флагом suid, соответственно внутри этого скрипта вызываем POSIX::setuid(<uid>), так вот вопрос заключается в том, а произойдёт ли смена пользовательского идентификатора если вызвать этот скрипт из под непревилигированого пользователя в FreeBSD. Эскперементы показывают, что нет. Один товарищ утверждает, что это нориально, типа скрипт выполняется perl интерпритатором, а у него бита suid не стоит, сответственно изменить идентификатор пользователя не получиться. Подобное поведение лично мне кажется немного странным, и вообще прав ли этот товарищ?

PS: Да чуть не забыл на Linux всё работает как и ожидалось, установка suid бита приводит а тому что POSIX::setuid отрабатывает и из под непривелигированного пользователя.

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "setuid из perl скрипта" 
Сообщение от chip emailИскать по авторуВ закладки(??) on 20-Июн-05, 21:13  (MSK)
>Hello, All!
>
>Вот созрел такой вопрос.
>
>Предположим есть у нас perl скрипт с установленым флагом suid, соответственно внутри этого скрипта вызываем POSIX::setuid(<uid>), так вот вопрос заключается в том, а произойдёт ли смена пользовательского идентификатора если вызвать этот скрипт из под непревилигированого пользователя в FreeBSD. Эскперементы показывают, что нет. Один товарищ утверждает, что это нориально, типа скрипт выполняется perl интерпритатором, а у него бита suid не стоит, сответственно изменить идентификатор пользователя не получиться. Подобное поведение лично мне кажется немного странным, и вообще прав ли этот товарищ?
>
>PS: Да чуть не забыл на Linux всё работает как и ожидалось,
>установка suid бита приводит а тому что POSIX::setuid отрабатывает и из
>под непривелигированного пользователя.


Если я не ошибаюсь, для скриптов не существует понятия setuid/setgid. use sudo

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "setuid из perl скрипта" 
Сообщение от chip emailИскать по авторуВ закладки(??) on 20-Июн-05, 21:15  (MSK)
perldoc perlsec
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "setuid из perl скрипта" 
Сообщение от meandr Искать по авторуВ закладки(ok) on 21-Июн-05, 10:32  (MSK)
>perldoc perlsec


большое спасибо, то что нужно

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру