PDA

Просмотр полной версии : Изменение Su


Alexsize
09.03.2007, 17:05
Как известно, эта штука дает права рута пользователю, который знает его (рута) пароль. Внимание вопрос. Почему я, находясь под рутом, не могу этот бинарник удалить,изменить,перезапис ать,сменить права.
В чем дело?? Явных систем обнаружения и защиты файлов я не обнаружил.

ShadOS
09.03.2007, 17:26
Проверь права на /bin и на /bin/su =)

Alexsize
09.03.2007, 17:32
/usr/bin ( drwxr-xr-x )
-r-sr-xr-x 1 root wheel 12244 Nov 28 2005 su

Alexsize
09.03.2007, 17:43
// этот бинарник нельзя удалить,изменить,перезапис ать,сменить права.

andy13
09.03.2007, 18:56
во freebsd есть что-то наподобие chattr?
возможно, файловая система смонтирована ro.
что mount говорит?

Alexsize
09.03.2007, 19:07
Все смонтировано нормально. Вообще все нормально, кроме этой фигни.

ShadOS
09.03.2007, 19:12
И всё-таки самое разумное разъяснение - /usr/bin как и, наверное, /etc записанны на cd и примонтированны, дабы запретить изменение. Такое иногда встречается. Покажи что пишет командная оболочка.

andy13
09.03.2007, 19:26
в /usr/bin получается файлы создавать?

Alexsize
09.03.2007, 19:26
Я посмотрю попозже. Идея ясна. Согласен, не особо присматривался. Отпишусь чуть позднее.

hsi
09.03.2007, 21:18
su - это switch user, и она не только дает права рута, она дает права любого пользователя в системе.

TheFeaR
09.03.2007, 23:55
не будь параноиком!
повысить свои прова до рута командой su можно лишь из группы wheel.. не добавляй левый народ в нее и все у тебя будет хорошо =))


хмм... только что у себя на FBSD6.2 проверил- все удаляется...


[root@desktop ~]# whereis su
su: /usr/bin/su /usr/share/man/man1/su.1.gz /usr/src/usr.bin/su
[root@desktop ~]# cp /usr/bin/su /root/su
[root@desktop ~]# rm /usr/bin/su
[root@desktop ~]# su
-bash: su: command not found
[root@desktop ~]# mv /root/su /usr/bin/su
[root@desktop ~]# su
[root@desktop ~]#

ShadOS
10.03.2007, 01:54
не будь параноиком!
повысить свои прова до рута командой su можно лишь из группы wheel.. не добавляй левый народ в нее и все у тебя будет хорошо =))

Я сомневаюсь что он на своей системе эксперементирует, посему параноя в плане безопасности сервера здесь непричём.