[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mozilla: Ein Account für mehrere user



Ulrich Fürst schrieb:

> Martin Schmitz schrieb:
>> "Ulrich Fürst" <fuerst.ulrich@vr-web.de> writes:
>> 
>>>Ulrich Fürst schrieb:
>>>
>>>>BTW: Warum kann Mozilla überhaupt eine Datei löschen die nur
>>>>Zugriffsrechte für 'ulrich' hat, wenn er von 'birgit' gestartet wird???
>>>
>>>O.K. *die* Antwort hab ich schon mal selber gefunden:
>>>
>>>ulrich@debian:~$ ll /usr/bin/mozilla-1.6
>>>-rwxr-xr-x    1 root     root         5.9k Apr 23 22:14 /usr/bin/mozilla-1.6
>> 
>>    ^-------------------------------,
>> Wenn das die Antwort wäre, stünde hier ein 's'.

:-)

>> 
> 
> Äh, wieso jetzt das, offensichtlich gehört das Programm doch root und 
> der darf eben auch Dateien anderer User löschen?!?
eben genau nicht, other ist auf r-x, das meint, dass jeder User
dieses Programm ausführen darf und es wird unter der UID des Users
ausgeführt. Wenn bei o=x ein s stehen würde, dann erfolgte die
Ausführung unter root.

> Oder gehört das Programm doch dem der's startet, wozu ist es dann gut 
> das es root gehört, wenn das gar nichts aussagt.
Genau, aber root darf schreiben.

> Und was genau bewirkt eigentlich suid? Das meinst Du doch mit dem o.g.? 
Dass das Prgramm unter der UID des Eigentümers ausgeführt wird.

> Oder anders gefragt warum muss ich bei Programmen die setuid sind zum 
> starten kein root-passwort eingeben und wie unterscheidet sich dann ein 
> Programm mit setuid von einem das ich per sudo oder 'su root program' 
> starte?

Gruss
Reinhold







Reply to: