Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Изменение Su (https://forum.antichat.xyz/showthread.php?t=35044)

Alexsize 09.03.2007 17:05

Изменение Su
 
Как известно, эта штука дает права рута пользователю, который знает его (рута) пароль. Внимание вопрос. Почему я, находясь под рутом, не могу этот бинарник удалить,изменить,перезапис ать,сменить права.
В чем дело?? Явных систем обнаружения и защиты файлов я не обнаружил.

ShadOS 09.03.2007 17:26

Проверь права на /bin и на /bin/su =)

Alexsize 09.03.2007 17:32

/usr/bin ( drwxr-xr-x )
-r-sr-xr-x 1 root wheel 12244 Nov 28 2005 su

Alexsize 09.03.2007 17:43

// этот бинарник нельзя удалить,изменить,перезапис ать,сменить права.

andy13 09.03.2007 18:56

во freebsd есть что-то наподобие chattr?
возможно, файловая система смонтирована ro.
что mount говорит?

Alexsize 09.03.2007 19:07

Все смонтировано нормально. Вообще все нормально, кроме этой фигни.

ShadOS 09.03.2007 19:12

И всё-таки самое разумное разъяснение - /usr/bin как и, наверное, /etc записанны на cd и примонтированны, дабы запретить изменение. Такое иногда встречается. Покажи что пишет командная оболочка.

andy13 09.03.2007 19:26

в /usr/bin получается файлы создавать?

Alexsize 09.03.2007 19:26

Я посмотрю попозже. Идея ясна. Согласен, не особо присматривался. Отпишусь чуть позднее.

hsi 09.03.2007 21:18

su - это switch user, и она не только дает права рута, она дает права любого пользователя в системе.

TheFeaR 09.03.2007 23:55

не будь параноиком!
повысить свои прова до рута командой su можно лишь из группы wheel.. не добавляй левый народ в нее и все у тебя будет хорошо =))


хмм... только что у себя на FBSD6.2 проверил- все удаляется...

Цитата:

[root@desktop ~]# whereis su
su: /usr/bin/su /usr/share/man/man1/su.1.gz /usr/src/usr.bin/su
[root@desktop ~]# cp /usr/bin/su /root/su
[root@desktop ~]# rm /usr/bin/su
[root@desktop ~]# su
-bash: su: command not found
[root@desktop ~]# mv /root/su /usr/bin/su
[root@desktop ~]# su
[root@desktop ~]#

ShadOS 10.03.2007 01:54

Цитата:

Сообщение от TheFeaR
не будь параноиком!
повысить свои прова до рута командой su можно лишь из группы wheel.. не добавляй левый народ в нее и все у тебя будет хорошо =))

Я сомневаюсь что он на своей системе эксперементирует, посему параноя в плане безопасности сервера здесь непричём.


Время: 18:34