|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=20940 [복사]
http://www.hackerschool.org/HS_Boards/view.php?id=QNA_linux&no=3981
이게 원본인데요...
기억이 가물가물 + 무엇보다 직접 해본적이 없어서...
답변으로 쓰기도 뭐하고 강좌로 쓰기도 뭐해서 자게에 남겨봅니다.
+++++++
SELinux 란 놈을 이용하면 되는걸로 압니다.
SELinux 에선 보안 문맥이란게 있는데...
간단하게 정책이라 생각하시면 됩니다.
형태는 요런 형태
<파일의 문맥 예시>
-rwx--x--x root root system_u:object_r:wowhacker_t must_be_exec
조기 root root 옆 system_u:object_r:wowhacker_t 가 저 must_be_exec 에 설정된 보안 문맥입니다.
더 자세한 내용은 http://bestheroz.blog.me/67711599 및 검색 참조. => 한번 읽어보세요
그런데...
저 위 예제에서 만약 root 가 system_u,object_r 영역에 들어가 있지 않는다면??
보면 -rwx 즉 소유자인 root 는 실행 변경 읽기 모두 가능하게 설정되어 있지만 실행해보면
-bash: ./must_be_exec: Permission denied
란 에러가 떠버럽니다.
위 내용은 모두 http://shad0w.egloos.com/1302942 에서 참고하였습니다.
또한 와우스토리 제2권 리로디드 에도 있고요.
다만...
제가 해보지 않았기에...
저 파일이 삭제 또는 변경이 되는지 않되는지는 모른다는거... ㅋㅋㅋ
그래서 강좌겟에 올리지 않고 자게에 올렸습니다. ㅎㅎ
낚이신 분들께는 죄송, 아시는분은 댓글을 써주세요~
|
Hit : 7464 Date : 2011/05/28 02:29
|