[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: 'su' ohne Passwortabfrage



On 2006-07-18 22:57:19 +0200, Matthias Houdek wrote:
> Es wäre auch möglich, das Script dem User zuzuordnen und in der Gruppe 
> www-data zu lassen. Dann noch die Rechte auf 4770 (ggf. reicht auch 
> 7550) setzen, und schon läuft das Script mit den Rechten des 
> Eigentümers (-> Set User-ID) und ist aber auch von Mitgliedern der 
> Gruppe www-data (da gibt es normaler Weise nur eines: www-data) 
> ausführbar.

Daraus wird leider nichts, da suid und sgid bei Skripten aus
Sicherheitsgründen ignoriert wird.

Michael



Reply to: