InicioLinuxAsegurar los programas SUID

Asegurar los programas SUID

Linux2/18/2018
SUID (Establecer ID de usuario) es un tipo especial de permisos de archivo dados a un archivo. Cuando desee utilizar una herramienta como el comando passwd que escribe en archivos que pertenecen a la raíz, como / etc / passwd y / etc / shadow, el comando passwd debe tener este permiso SUID para permitir que los usuarios normales usen ese comando.

Puede echar un vistazo a todos los programas que tienen este permiso y considerar eliminar ese permiso de programas innecesarios que cree que los usuarios normales no necesitarán.

$ find / -type f -user root -perm -4000 -print

Todos estos programas tienen un bit SUID y los usuarios normales pueden ejecutarlos como raíz. Para eliminar ese permiso, puede usar este comando:

$ chmod a-s /bin/mount

Tenga en cuenta que algunos programas necesitan ese permiso para trabajar, así que tenga cuidado al hacerlo.

Fuente:
Datos archivados del Taringa! original
0puntos
9visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
3visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

M
Usuario
Puntos0
Posts10
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.