setuid가 걸린 프로그램을 실행할 때 보안 속성이 있나요?
글쓴이: na94ojt / 작성시간: 일, 2014/09/14 - 12:02오전
혼자서 시스템 해킹 연습을 하는데 권한이 안따지더라구요.
그래서 테스트용으로 아래의 프로그램을 만들고
#include <stdio.h> int main() { system("/bin/sh"); return 0; }
setuid를 걸고 실행을 시켯는데 쉘만 실행되고 권한은 전혀 따지지 않더라구요.
os는 CentOS 7.0 쓰고 있구요. 커널 버전은 3.0.0입니다.
뭔가 따로 보안 속성이 디폴트로 걸려있나요?
(권한은 4755로 줬습니다.)
Forums:
debian 혹은 그 아류(ubuntu 라던가)에서
debian 혹은 그 아류(ubuntu 라던가)에서 시험하면 다른 결과가 나올지도요.
system(3)
댓글 달기