[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS?] rm sur un fichier possédé par root possible par un utilisateur non root??



Bonsoir Pascal!

Merci de ta réponse ultra-réactive!


Pascal Hambourg a écrit :

Je viens de faire par hasard un rm sur un fichier de mon compte, ce fichier appartenant au user root: normalement je n'aurais pas dû pouvoir le supprimer! Si?

Réponse courte : ça dépend de tes droits sur le répertoire contenant le fichier.


cf. mon mail précédent.

le fichier est possédé par l'utilisateur root (rw), et le groupe root n'a que les droits de lecture (r), ainsi que les autres utilisateurs:

(13:07:30):~/.xplanet/images
damien@MaisonLnx$ ls -l
total 768
-rw-r--r-- 1 root root 392668 2007-08-19 08:54 clouds_2048.jpg

Aussi, je n'appartiens pas au groupe 'root':

damien@MaisonLnx$ groups
damien adm disk lp mail news man dialout fax voice cdrom floppy audio www-data list irc gnats video plugdev games users ssh camera scanner lpadmin delphine invite wheel memoire nogroup



Réponse longue :
[snip]
Comme tu as les droits en écriture sur le répertoire, tu peux "supprimer" n'importe quel fichier qu'il contient même si tu ne peux pas l'écrire voire le lire.

C'est donc ça!

(20:41:14):~/.xplanet/images
damien@MaisonLnx$ ls -l ..
total 584
drwxr-xr-x 2 damien damien   4096 2007-09-06 20:06 images



Encore merci!
Damien



Reply to: