[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Executer les commandes lues dans un mail par... root



Laurent Dehoey wrote:
> 
> Bonjour,
> 
> Voilà je sais que c'est *très* *très* mal ce que je veux faire mais
> bon j'espere pouvoir trouver un moyen de securiser le truc apres
> peut-etre avec les remailers anonymes gnupg etc.
> 
> La question est : comment faire pour executer des commandes
> en tant que root juste en envoyant un email avec le texte de la
> command à executer comme sujet ! Ouch j'entend déjà les
> hurlements de frayeur ! :-))
> 

...

> 1- je n'arrive pas à tester l'expediteur ($1) : le @ de l'addresse
> est interpreté bizarrement avec un if (( $1 == trusted@jobard.net ))
> 
> 2- la commande est mal interpretée avec des "|" ";" et "&"par
> exemple et si j'ai plus de 10 arguments je suis ... planté
> 
> 3- évidement comme tout le monde l'a deviné les commandes
> envoyées ne s'executent pas en tant que root mais en tant que
> Z meme si le sticky bit du script est positionné, enfin c ce qu'il
> me semble

Je comprends pas tres bien l'utilite de la chose ...

Mais bon, ..., c'est normal que le sticky bit (tu devrais plutot dire
SUID bit) ne fonctionne pas,
pour des raisons de securite le SUID bit n'est pas pris en compte pour
les scripts.


-- 
==============================================
|              FREDERIC MASSOT               |
|     http://www.juliana-multimedia.com      |
|   mailto:frederic@juliana-multimedia.com   |
===========================Debian=GNU/Linux===



Reply to: