¸®´ª½º

 3923, 17/197 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ÀÎõÇØÄ¿
   [re] ¸®´ª½º ±âº» Áú¹®Á»¿ä

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_linux&no=4118 [º¹»ç]


>6. setuid setgid sticky bit Áú¹®µå¸±²²¿ä
>
>
>
>setuid´Â ÆÄÀÏÀÌ°í¿ä setgid  Æú´õÀÌ°í¿ä sticky bit Æú´õ¶û »èÁ¦ ºÒ°¡´ÉÀΰ¡¿ä?

setuid setgid stickybit ÀÌ°Íµé ¸ðµÎ ±ÇÇÑÁִ°̴ϴÙ.
¼ÂÀ¯¾ÆÀ̵𠰰Àº°æ¿ì´Â root±ÇÇÑÀ» ±× ÆÄÀÏÀ» ½ÇÇàÇÒ¶§¸¸ Á¦ÇÑÀûÀ¸·Î Áִ°̴ϴÙ.
¾î¶² ÆÄÀÏÀ» ½ÇÇàÇÏ°í ±×ÆÄÀÏÀÌ ÇÁ·Î¼¼½º¿¡¿Ã¶ó°¡¸é ±×ÇÁ·Î¼¼½º´Â ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÑ À¯ÀúÀÇ ±ÇÇÑÀ»
±×´ë·Î µû¶ó°©´Ï´Ù. ÇÏÁö¸¸ °¡²û root±ÇÇÑÀ» °É¸° ÆÄÀÏÀ» °Çµå·Á¾ßÇÒ¶§°¡Àմµ¥¿ä
¿¹¸¦µé¾î ³»Á¤º¸¸¦ ¹Ù²Ü¶§ passwdÆÄÀÏ¿¡ ¶óÀÎÀÌÃß°¡µÇ¾î¾ßÇϴµ¥  root±ÇÇÑÀÌ °É·ÁÀÖÀ¸¹Ç·Î
¼öÁ¤ÀÌ¾ÈµÇ¾ß Á¤»óÀÔ´Ï´Ù. ÇÏÁö¸¸ setuid ¸¦°É¾îÁÖ¸é ±× Á¤º¸¸¦¼öÁ¤Çϴ¸í·ÉÀ» ½ÇÇàÇÒ¶§¸¸
root ±ÇÇÑÀ» Á༭ Á¦ÇÑÀûÀ¸·Î³ª¸¶ ±×ÆÄÀÏÀ» ¼öÁ¤ÇÒ¼öÀÖ°ÔÇϴ°ÍÀÔ´Ï´Ù.

setgid °°Àº°æ¿ì root±×·ì±ÇÇÑÀ» Áִ°ÍÀÔ´Ï´Ù.
¿¹¸¦µé¾î ¾î¶² ÆÄÀÏÀ»½ÇÇàÇÞÀ»¶§ Á¦ÇÑÀûÀ¸·Î root±×·ì±ÇÇÑÀ» Áִ°ÍÀÔ´Ï´Ù


setuid,gid ´ÂÆÄÀÏ°ü·Ã Ư¼öÆ۹̼ÅÀÔ´Ï´Ù.

stickybit°°Àº °æ¿ì´Â µð·ºÅ丮¿¡ ¸ðµç±ÇÇÑÀ» ÁÖµÇ .

»èÁ¦¸¦ÇÒ¼ö¾ø°Ô¸¸µå´Â°ÍÀÔ´Ï´Ù µð·ºÅ丮¸¦ ¸¸µé¾î¾ßÇϸé wx Æ۹̼ÇÀ» ¹Ýµå½ÃÁà¾ßÇÕ´Ï´Ù
ÇÏÁö¸¸ ±×±ÇÇÑÀ»ÁÖ°ÔµÇ¸é »èÁ¦µµ °¡´ÉÇÕ´Ï´Ù.

¸¸µé¼ö´Â ÀÖÁö¸¸ »èÁ¦ÇÒ¼ö´Â¾ø°Ô ÇÏ¸é ¸ð¼øÀε¥¿ä ±×¶§ stickybitÆ۹̼ÇÀ» ÁְԵ˴ϴÙ


>Æú´õ¸¦ test¸¸µé°í ±×Æú´õ¿¡ setgid¿Í sticky bit¸¦ °É¸é µÎ°³³ª Àû¿ëµÇ³ª¿ä?

gid´ÂÆÄÀÏ¿¡ Áִ°ÍÀÌ°í stcky bit ´Â µð·ºÅ丮 ¿¡ Áִ°ÍÀÔ´Ï´Ù

>ÀÏ´Ü °É°í¿ä Æú´õ ¼ÒÀ¯±×·³µµ chownÀ¸·Î ¸ÇÀ§¿¡ »óÀ§ test ¼ÒÀ¯±×·ì A²Ù¾ú¾î¿ä
>±×¸®°í ±×Æú´õ ¾Æ·¡¿¡ /test1/test2/test3ÀÌ·¸°Ô ¸¸µé¸é »óÀ§ test¿¡ ¼Ó¼ºÀ» ¹°·Á¹Þ¾Æ
>¼ÒÀ¯±×·ìÀÌ A·Î ¹Ù²î´Â°Ç°¡¿ä?¿î¿µÀÚ »óÅ¿¡¼­ ÆÄÀÏÀ» ¸¸µé°Å³ª Æú´õ¸¦ ¸¸µé¸é »ó¼ÓÀÌ ¾ÈµÇ´Â°Ç°¡¿ä?
>A±×·ì¿¡ ÀÖ´Â »ç¿ëÀÚ°¡ ¸¸µé¾î¾ß µÇ´Â°Ç°¡¿ä?

¼ÒÀ¯±×·ìÀ» ¹Ù²Ü¶© chgrpÀÔ´Ï´Ù
»óÀ§µð·ºÅ丮ÀÇ ¼ÒÀ¯±×·ìÀ» ¹Ù꿧´Ù°í ÇÏÀ§ ÆÄÀÏ ¼ÒÀ¯±×·ìÀ̹ٲî´Â°Ç¾Æ´Õ´Ï´Ù.
µð·ºÅ丮¸¦ ¸¸µç»ç¶÷ÀÌ ¼ÓÇØÀÕ´Â ±×·ì±ÇÇÑÀ¸·Î ¹Ù²î´Â°ÍÀÔ´Ï´Ù.


>Æú´õ¸¦ °É¶§ SETGID¿Í syicky bit¸¦ µÎ°³¸¦ °¡Ä¡ ÇØÁà¾ß Çϴ°ǰ¡¿ä? ±×·¡¾ß TEST¹Ø¿¡ ÀÖ´Â Æú´õ³ª ±×¾È¿¡ ÀÖ´Â ÆÄÀÏÀ» »ç¿ëÀÚµéÀÌ  ¼öÁ¤ º¹»ç º¯°æÀº ÇÒ¼ö ÀÖÀ¸³ª »èÁ¦¸¦ ¸øÇÏ´Â°Ô ¸Â´Â°Ç°¡¿ä??


¾Æ´Ï¿ä µð·ºÅ丮¿¡ ¸ðµç±ÇÇÑ+syicky bit¸¦ Áָ頠¼öÁ¤º¹»ç º¯°æÀºµÇ³ª »èÁ¦´Â¸øÇϴ°̴ϴÙ
setGID´Â ÆÄÀÏ¿¡ Áִ°̴ϴÙ

>¾Ë·ÁÁÖ¼¼¿ä


>test Æú´õ¸¦ ¸¸µç´Ù´Â °¡Á¤ÇÏ¿¡ test ´Â A±×·ì ¼ÒÀ¯ÀÌ¸ç ±×¼ÒÀ¯±×·ì¿¡ ¸ðµç»ç¿ëÀÚ´Â ±×¹Ø¿¡ Æú´õ¿Í ÆÄÀÏÀ» ¸¸µé>¼ö ÀÖ°í º¹»ç º¯°æ ÇÒ¼ö ÀÖÀ¸³ª »èÁ¦´Â ¸øÇÏ´Â ÀÌ·¸°Ô ¸¸µé·Á¸é ¾î¶»°Ô ÇؾßÇÏ´ÂÁö

>testÆú´õ¸¦ ¸¸µçÈĺÎÅÍ ¾Ë·ÁÁÖ¼¼¿ä


#chgrp A test
#chmod 1777 test



  Hit : 2242     Date : 2012/01/20 05:29



    
    [re] ¸®´ª½º ±âº» Áú¹®Á»¿ä     ÀÎõÇØÄ¿
01/20 2241
3602   ¸®´ª½º ½Ã½ºÅÛ ÇÁ·Î±×·¥ Ã¥À̳ª °­Á º¼¼ö Àִ¤¤°÷ ºÎŹµå¸³´Ï´Ù.[1]     hellrise
12/22 2817
3601   Çпø¿¡¼­ ¸®´ª½º 2°³¿ù °úÁ¤ ¸¶Ä£ »ç¶÷Àδë¿ä Áú¹®ÀÖ½À´Ï´Ù.[1]     hellrise
12/21 2429
3600   Æäµµ¶ó9¿¡¼­ ÇѱÛÀÔ·ÂµÇ°Ô Çϴ¹ý[1]     chul9526
12/19 2480
3599   BackTrack5 R1 USBºÎÆà Áß I/O error ¹ß»ý! ¸Å¿ì ±¸Ã¼ÀûÀ¸·Î ¹°¾îº½     vbvbdldh
12/18 4763
3598   tui¿Í gui¿¡´ëÇØ ¿©Â庼°ÔÀÖ½À´Ï´Ù.[6]     hygasyde
12/17 2264
3597   ¸®³ì½º À©Æ®´Ù¿î Àº ¾î¶»°Ô?     ksr9899
12/16 2130
3596   ¿ìºÐÆ®´Â ¾î¶»°Ô ±ò¾Æ¾ßÇϳª¿ä?[1]     ksr9899
12/16 2408
3595   eµµ¿ÍÁÖ¼¼¿ä ¸®´ª½º ¼³Ä¡¸¦ ¸øÇÏ°Ú¾î¿ä¤Ð ¤Ð¤Ð[2]     chris.
12/16 2293
3594   ¸®´ª½º¿¡¼­ cÄڵ带 ¾î¼ÀÄÚµå·Î.... µµ¿ÍÁÖ¼¼¿ä!!![1]     thesjin
12/13 2687
3593   ÇöÀç ¼³Ä¡µÈ ¸®´ª½º¸¦ ºÎÆð¡´ÉÇÑ À̹ÌÁö·Î ¸¸µé°í½Í½À´Ï´Ù.     sidewinder87
12/11 2211
3592   ÇØÄ𼥿¡ ÀÖ´Â ¸®´ª½º Ã¥Á» ÃßõºÎŹµå¸³´Ï´Ù!     ddorai08
12/11 2248
3591   ¿À´ÃºÎÅÍ ¸®´ª½º¸¦ ¹è¿ì´Â Çлý....ÀÔ´Ï´Ù[3]     ChrisJ
12/05 2655
3590   ¸®´ª½ºcent 0s¹öÀü °¡»ó¸Þ¸ð¸® ¸¶¿îÆ®     zerg5524
12/02 2489
3589   Linux - telnetÀ¸·Î hackerschoolÁ¢¼Ó½Ã Çѱ۱úÁüÇö»ó[7]     hipro
11/25 3818
3588   ¿ìºÐÅõ asfÆÄÀÏ Áú¹®[1]     windowhan
11/22 3017
3587   ¸®´ª½º ¼­¹ö°ü¸® °ü·Ã ¼­ÀûÀº..¾î¶²°É º¸´Â°Ô ÁÁÀº°¡¿ä..?[1]     akrwosla
11/20 2635
3586   vmware±ò°í ¿ìºÐÅõ»ðÀÔ±îÁö´ÙÇߴµ¥¿ë..[1]     poer249
11/17 2490
3585   ¸®´ª½º¿ë C¾ð¾î°¡ µû·ÎÀÖ³ª¿ä?[6]     chul9526
11/16 3051
3584   [¸®´ª½º]shell script¿¡ ´ëÇؼ­ ¿©ÂÞ°í ½ÍÀº°Ô ÀÖ½À´Ï´Ù.[2]     shell
11/13 2270
[1]..[11][12][13][14][15][16] 17 [18][19][20]..[197]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org