lilo 퍼미션에 대해서 궁금한게 있습니다.
글쓴이: 천재태지서주영 / 작성시간: 금, 2003/08/22 - 11:56오전
안녕하세요? 서주영입니다.
/sbin/lilo 를 살펴보다가 궁금한게 있어서 질문 올립니다.
Quote:
[seoz@SeoZ /sbin]$ ls lilo -al
-rwxr-xr-x 1 root root 88796 Jun 7 2001 lilo
[seoz@SeoZ /sbin]$ ./lilo
Fatal: open /dev/hda: Permission denied
/sbin/lilo 의 퍼미션을 보면 others 에 실행권한 x 가 있는데 실행해보면 중간에 /dev/hda 를 접근하는 과정에서 권한이 막혀서 중지가 되네요.
그런데 왜 others 에 실행권한이 있는지 궁금합니다.
어차피 실행해봤자 권한때문에 실행도 안되는데...
혹시나 무슨 이유가 있는가 해서 질문 올립니다.
others 에 권한이 필요가 없다면 아주 작은 점에서라도 보안상 others 에 읽기나 실행권한을 제거해주는게 좋지 않을까요?
Forums:
보안상 문제는 없습니다. 왜나면 /sbin/lilo에 실행권한이 없더라도
보안상 문제는 없습니다. 왜나면 /sbin/lilo에 실행권한이 없더라도 똑같은 lilo파일을 구해다가 업로드해서 실행할 수도 있죠..
그런식으로 실행하면 /sbin/lilo에 setuid같은게 없으니까 /sbin/lilo를 실행시킨거하고 완전히 똑같습니다..
그러니 막고 안막고는 관리자 맘입니다..
어떤 서버 들어가보면 gcc같은것도 막아논데 있습니다..
댓글 달기