[질문]s비트 제거를 하지 말아야 할 파일이 뭐가 있죠?
글쓴이: tyroo / 작성시간: 토, 2005/01/22 - 2:39오전
이번에 발표가 된 커널 관련 보안 작업을 중에 커널 업데이트가 여의치가 않아서 일단 /proc 의 권한을 700으로 하고...
시스템내의 s비트가 있는 파일의 s비트를 제거를 하는데요...
find / -type f -perm +6000 -ls로 검색해서 나온 파일을
모두 s비트를 제거을 하면 문제가 발생 하잖아요...?
예를 들면 /bin/su 파일 같은경우요...
대략 어떤 파일의 s비트는 제거를 하면 안되나요?
시스템은 레드햇 9.0 입니다.
Forums:
댓글 달기