shadow 파일에 대한 의문입니다.
글쓴이: croshine / 작성시간: 수, 2010/10/20 - 10:53오전
shadow파일은 퍼미션이 400이잖아요.
소유자 root가 읽기 밖에 안되다면, 패스워드나 계정 변경이 일어났을 때 shadow 파일에 변경 내용을 기록하는 주체는 누구인건가요?
root 이상의 존재가 있는 걸까요, 아님 뭔가 다른 메카니즘이 있는 걸까요?
갑자기 궁금해지네요 '~');;
Forums:
setuid 라는게
setuid 라는게 있습니다.
한번 검색해보세요. ^^
--
Linux/Unix System Engineer를 위한 다락방
http://cafe.naver.com/sedarak
-rwsr-xr-x 1 root root 37140
-rwsr-xr-x 1 root root 37140 2010-01-27 02:09 /usr/bin/passwd
.....^
------식은이 처------
길이 끝나는 저기엔 아무 것도 없어요. 희망이고 나발이고 아무 것도 없어.
SetUID
setuid 퍼미션이 먹혀 있는 프로그램을 실행시킬경우 해당 소유주가 됩니다.
passwd의 경우 root가 소유주 이기 때문에 root가 될 수 있습니다.
만약 해당파일에 bof와 같은 문제가 있을경우 root권한이 해커에게 넘어갈수 있는 위험이 있구요..
그래서 setuid 파일에 대한 점검은 중요합니다~ㅎㅎ
댓글 달기