리눅스 100 퍼미션에 대해서..
글쓴이: jiggol / 작성시간: 일, 2010/06/20 - 11:00오후
책을 보니 gcc 와 g++ 같은 컴파일러 등은 보안상 관리자가 아닌 사람들은 실행 시키지 못하도록 100 퍼미션을 주는걸 권하더군요.
100 퍼미션은 소유자만 실행이 가능하고 나머지(그룹, 유저)는 아무것도 하지 못하는 퍼미션인데.
그냥 700 을 해도 상관 없지 않은가요?
책에도 왜 구지 소유자에게 까지 실행 권한만 주는지에 대해서 나와 있질 않아 궁금합니다.
Forums:
gcc파일을 읽어서
gcc파일을 읽어서 거기서 취약점을 알아내거나, 써서 고치..는 걸 방지하려는 듯합니다만,
어차피 root가 되면 마찬가지이니 별 의미는 없어보이며,
게다가 사용자가 외부에서 static compile 된 gcc를 가져오면 만사 꽝인데 왜그러는지 모르겠군요.
exploit 다운 받아서 컴파일해서 실행하는 script kid를 막는 효과가 있을 것 같긴 하지만...
잘 이해는 안갑니다.
언제나 삽질 - http://tisphie.net/typo/
프로그래밍 언어 개발 - http://langdev.net
언제나 삽질 - http://tisphie.net/typo/
프로그래밍 언어 개발 - http://langdev.net
댓글 달기