¸®´ª½º

 3923, 5/197 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ÀÎõÇØÄ¿
   [re] ¸®´ª½º ±âº» Áú¹®Á»¿ä

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_linux&no=4118 [º¹»ç]


>6. setuid setgid sticky bit Áú¹®µå¸±²²¿ä
>
>
>
>setuid´Â ÆÄÀÏÀÌ°í¿ä setgid  Æú´õÀÌ°í¿ä sticky bit Æú´õ¶û »èÁ¦ ºÒ°¡´ÉÀΰ¡¿ä?

setuid setgid stickybit ÀÌ°Íµé ¸ðµÎ ±ÇÇÑÁִ°̴ϴÙ.
¼ÂÀ¯¾ÆÀ̵𠰰Àº°æ¿ì´Â root±ÇÇÑÀ» ±× ÆÄÀÏÀ» ½ÇÇàÇÒ¶§¸¸ Á¦ÇÑÀûÀ¸·Î Áִ°̴ϴÙ.
¾î¶² ÆÄÀÏÀ» ½ÇÇàÇÏ°í ±×ÆÄÀÏÀÌ ÇÁ·Î¼¼½º¿¡¿Ã¶ó°¡¸é ±×ÇÁ·Î¼¼½º´Â ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÑ À¯ÀúÀÇ ±ÇÇÑÀ»
±×´ë·Î µû¶ó°©´Ï´Ù. ÇÏÁö¸¸ °¡²û root±ÇÇÑÀ» °É¸° ÆÄÀÏÀ» °Çµå·Á¾ßÇÒ¶§°¡Àմµ¥¿ä
¿¹¸¦µé¾î ³»Á¤º¸¸¦ ¹Ù²Ü¶§ passwdÆÄÀÏ¿¡ ¶óÀÎÀÌÃß°¡µÇ¾î¾ßÇϴµ¥  root±ÇÇÑÀÌ °É·ÁÀÖÀ¸¹Ç·Î
¼öÁ¤ÀÌ¾ÈµÇ¾ß Á¤»óÀÔ´Ï´Ù. ÇÏÁö¸¸ setuid ¸¦°É¾îÁÖ¸é ±× Á¤º¸¸¦¼öÁ¤Çϴ¸í·ÉÀ» ½ÇÇàÇÒ¶§¸¸
root ±ÇÇÑÀ» Á༭ Á¦ÇÑÀûÀ¸·Î³ª¸¶ ±×ÆÄÀÏÀ» ¼öÁ¤ÇÒ¼öÀÖ°ÔÇϴ°ÍÀÔ´Ï´Ù.

setgid °°Àº°æ¿ì root±×·ì±ÇÇÑÀ» Áִ°ÍÀÔ´Ï´Ù.
¿¹¸¦µé¾î ¾î¶² ÆÄÀÏÀ»½ÇÇàÇÞÀ»¶§ Á¦ÇÑÀûÀ¸·Î root±×·ì±ÇÇÑÀ» Áִ°ÍÀÔ´Ï´Ù


setuid,gid ´ÂÆÄÀÏ°ü·Ã Ư¼öÆ۹̼ÅÀÔ´Ï´Ù.

stickybit°°Àº °æ¿ì´Â µð·ºÅ丮¿¡ ¸ðµç±ÇÇÑÀ» ÁÖµÇ .

»èÁ¦¸¦ÇÒ¼ö¾ø°Ô¸¸µå´Â°ÍÀÔ´Ï´Ù µð·ºÅ丮¸¦ ¸¸µé¾î¾ßÇϸé wx Æ۹̼ÇÀ» ¹Ýµå½ÃÁà¾ßÇÕ´Ï´Ù
ÇÏÁö¸¸ ±×±ÇÇÑÀ»ÁÖ°ÔµÇ¸é »èÁ¦µµ °¡´ÉÇÕ´Ï´Ù.

¸¸µé¼ö´Â ÀÖÁö¸¸ »èÁ¦ÇÒ¼ö´Â¾ø°Ô ÇÏ¸é ¸ð¼øÀε¥¿ä ±×¶§ stickybitÆ۹̼ÇÀ» ÁְԵ˴ϴÙ


>Æú´õ¸¦ test¸¸µé°í ±×Æú´õ¿¡ setgid¿Í sticky bit¸¦ °É¸é µÎ°³³ª Àû¿ëµÇ³ª¿ä?

gid´ÂÆÄÀÏ¿¡ Áִ°ÍÀÌ°í stcky bit ´Â µð·ºÅ丮 ¿¡ Áִ°ÍÀÔ´Ï´Ù

>ÀÏ´Ü °É°í¿ä Æú´õ ¼ÒÀ¯±×·³µµ chownÀ¸·Î ¸ÇÀ§¿¡ »óÀ§ test ¼ÒÀ¯±×·ì A²Ù¾ú¾î¿ä
>±×¸®°í ±×Æú´õ ¾Æ·¡¿¡ /test1/test2/test3ÀÌ·¸°Ô ¸¸µé¸é »óÀ§ test¿¡ ¼Ó¼ºÀ» ¹°·Á¹Þ¾Æ
>¼ÒÀ¯±×·ìÀÌ A·Î ¹Ù²î´Â°Ç°¡¿ä?¿î¿µÀÚ »óÅ¿¡¼­ ÆÄÀÏÀ» ¸¸µé°Å³ª Æú´õ¸¦ ¸¸µé¸é »ó¼ÓÀÌ ¾ÈµÇ´Â°Ç°¡¿ä?
>A±×·ì¿¡ ÀÖ´Â »ç¿ëÀÚ°¡ ¸¸µé¾î¾ß µÇ´Â°Ç°¡¿ä?

¼ÒÀ¯±×·ìÀ» ¹Ù²Ü¶© chgrpÀÔ´Ï´Ù
»óÀ§µð·ºÅ丮ÀÇ ¼ÒÀ¯±×·ìÀ» ¹Ù꿧´Ù°í ÇÏÀ§ ÆÄÀÏ ¼ÒÀ¯±×·ìÀ̹ٲî´Â°Ç¾Æ´Õ´Ï´Ù.
µð·ºÅ丮¸¦ ¸¸µç»ç¶÷ÀÌ ¼ÓÇØÀÕ´Â ±×·ì±ÇÇÑÀ¸·Î ¹Ù²î´Â°ÍÀÔ´Ï´Ù.


>Æú´õ¸¦ °É¶§ SETGID¿Í syicky bit¸¦ µÎ°³¸¦ °¡Ä¡ ÇØÁà¾ß Çϴ°ǰ¡¿ä? ±×·¡¾ß TEST¹Ø¿¡ ÀÖ´Â Æú´õ³ª ±×¾È¿¡ ÀÖ´Â ÆÄÀÏÀ» »ç¿ëÀÚµéÀÌ  ¼öÁ¤ º¹»ç º¯°æÀº ÇÒ¼ö ÀÖÀ¸³ª »èÁ¦¸¦ ¸øÇÏ´Â°Ô ¸Â´Â°Ç°¡¿ä??


¾Æ´Ï¿ä µð·ºÅ丮¿¡ ¸ðµç±ÇÇÑ+syicky bit¸¦ Áָ頠¼öÁ¤º¹»ç º¯°æÀºµÇ³ª »èÁ¦´Â¸øÇϴ°̴ϴÙ
setGID´Â ÆÄÀÏ¿¡ Áִ°̴ϴÙ

>¾Ë·ÁÁÖ¼¼¿ä


>test Æú´õ¸¦ ¸¸µç´Ù´Â °¡Á¤ÇÏ¿¡ test ´Â A±×·ì ¼ÒÀ¯ÀÌ¸ç ±×¼ÒÀ¯±×·ì¿¡ ¸ðµç»ç¿ëÀÚ´Â ±×¹Ø¿¡ Æú´õ¿Í ÆÄÀÏÀ» ¸¸µé>¼ö ÀÖ°í º¹»ç º¯°æ ÇÒ¼ö ÀÖÀ¸³ª »èÁ¦´Â ¸øÇÏ´Â ÀÌ·¸°Ô ¸¸µé·Á¸é ¾î¶»°Ô ÇؾßÇÏ´ÂÁö

>testÆú´õ¸¦ ¸¸µçÈĺÎÅÍ ¾Ë·ÁÁÖ¼¼¿ä


#chgrp A test
#chmod 1777 test



  Hit : 2231     Date : 2012/01/20 05:29



    
3843   ·¡µåÇÞ 9 ±ò¾Ò´Âµ¥ À©µµ¿ì XP¶û ¸ÖƼºÎÆÃÀÌ ¾ÈµÇ¿ä     aejakorea
10/29 3530
3842   ·¹µåÇò 9 ¼³Ä¡ÇÒ¶§ Áú¹®¿ä[4]     aejakorea
11/13 3056
3841   À©µµ¿ì XP¼­ºñ½ºÆÑ1 ÇÏ°í ·¹µåÇò 9 ¸ÖƼºÎÆÃÁ» µµ¿ÍÁÖ¼¼¿ä[1]     aejakorea
12/04 3349
3840   ¸®´ª½º±ò·Á°íÇϴµ¥.. ntfs·Î Æ÷¸äµÈµå¶óÀ̺굵 Àгª¿ä?[2]     aeon35
12/27 3077
3839   VMware 6.0 ¹«·á ¶óÀ̼¾½º´Â ´õÀÌ»ó ¸ø±¸Çϳª¿ä?[1]     ÃÊÄÝ·¿³ªÀÎ
02/01 2847
3838   °øÆ÷ÀÇÇØÅ·Åø ¹éÆ®·¢ 4 ³»¿ë½Ç½ÀÁß[3]     Ãʵù¸ó
02/28 3407
3837   ¸®´ª½º ¼³Ä¡ ÇÒ¶§¿ä..;(?)     Ãʺ¸ÃÏ
09/26 2090
3836   Æä¶óµµÄÚ¾î7À»±ò°í ·Î±×ÀÎÀ»ÇÏ·Á´Âµ¥...[3]     afzxc
12/29 2197
3835   Çϳª·ÎADSLÀε¥ ..¸®´ª½º¿¡¼­ ÀÎÅͳÝÇϴ¹æ¹ýÁ»..[2]     agehunt
01/10 3082
3834   °£´ÜÇÏ°Ô Áú¹® µüµÎ°¡Áö.     agehunt
01/11 2476
3833   ¸®´ª½º óÀ½ ±ò¾Ò´Âµ¥¿ä..     ahnhojin
09/30 3471
3832   ¸®´ª½º¿¡ ´ëÇؼ­ ¤Ñ.¤Ñ[4]     ahuramazda
04/01 2150
3831   cmos¿¡´ëÇÏ¿©±Ã±ÝÇØ¿©?????[1]     ahxpfaos
04/15 2130
3830   ¸®´ª½º¸¦ ¼³Ä¡Çϸé...[1]     ÀÌÀçÀÌÀë
07/10 2342
3829   ACLÀÌ ¸Ó¿¡¿ä?[1]     ÀÌÁö¿í
01/29 2705
    [re] ¸®´ª½º ±âº» Áú¹®Á»¿ä     ÀÎõÇØÄ¿
01/20 2230
3827   °ªÀ» Áָ鼭 ÇÁ·Î±×·¥ ½ÇÇàÇÏ·Á¸é ¾î¶»°Ô Çϳª¿ä?[1]     ÀÌÁø¼ö
07/07 2720
3826   ¸®´ª½º(Æäµµ¶ó) äÆÃÇÁ·Î±×·¥[2]     ÀÎÇÏ°û¹«±Ù
06/12 4292
3825   ÇØÄ¿½ºÄð ȨÆäÀÌÁö µé¾î¿ÔÀ»¶§..[1]     aikana
12/10 3011
3824   ¸®´ª½º ¼³Ä¡½Ã kernel panic: ÀÌ¿Í°°Àº ¹®Á¦!     Ãΰ¾»õ
11/20 3828
[1][2][3][4] 5 [6][7][8][9][10]..[197]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org