Unix SUIDとはなにか?
スポンサーリンク
このドキュメントの内容は、以下の通りです。
SUID とはなにか?
SUID (Set User ID) は、実行ファイルに設定される属性です。
コマンドは、コマンドを実行したユーザの権限で動作します。
ファイルにSUID が設定されている場合、コマンドは、コマンドのオーナの権限で動作します。
passwd コマンドを例にあげます。
FreeBSD の場合、passwd コマンドは、 /etc/master.passwd を
書き換えます。
/etc/master.passwd のパーティションは、以下のとおりです。
kaworu% ls -l /etc/*passwd -rw------- 1 root wheel 2313 2 20 22:43 /etc/master.passwd -rw-r--r-- 1 root wheel 2080 2 20 22:43 /etc/passwd
root user しか、読み書きすることができません。
しかし、 /usr/bin/passwd コマンドを利用することで、
root 権限を持たない一般 user でもパスワードを変更することが
可能です。
そこで、SUIDの出番です。
一般 user が passwd コマンドを実行したときに、
root 権限で実行されるように、 /usr/bin/passwd に SUID を与え、
/usr/bin/passwd のオーナを root user にすることにより、
どの user が /usr/bin/passwd コマンドを実行しても、
root 権限で実行されるようになります。
kaworu% ls -l /usr/bin/passwd /bin/ls -r-xr-xr-x 1 root wheel 27256 11 21 2009 /bin/ls* -r-sr-xr-x 2 root wheel 6128 11 21 2009 /usr/bin/passwd*
passwd のオーナのexecute bitがsになっています。
ls の execute bit は、x です。
passwd コマンドを実行したまま、 ps で passwd の user を
調べてみます。
kaworu% /usr/bin/passwd
root user で実行されているのがわかります。
kaworu% ps axuw | fgrep passwd root 16620 0.0 0.0 3684 1468 18 S+ 12:58午前 0:00.00 /usr/bin/passwd
SUID の設定
SUID は、 chmod コマンドで設定できます。
http://kaworu.jpn.org/doc/FreeBSD/jman/man1/chmod.1.php
chmod u+s command
chmod 4755 command
これに関連し、SGID や Stricky があります。
スポンサーリンク
スポンサーリンク
いつもシェア、ありがとうございます!
もっと情報を探しませんか?
関連記事
最近の記事
- パナソニック ジェットウォッシャードルツ EW-DJ61-Wのホースの修理
- LinuxセキュリティモジュールIntegrity Policy Enforcement
- アマゾンのEcho Show 5を買ったのでレビューします
- アマゾンのサイバーマンデーはAlexa Echo Show 5が安い
- Android スマートフォン OnePlus 7T と OnePlus 7の違い
- Android スマートフォン OnePlus 7 をAndroid10にアップデートしてみた
- クレジットカードのバーチャルカードの比較のまとめ
- 活動量計 Xiaomi Mi Band 4を買ってみたのでレビュー
- Android スマートフォン OnePlus 7 のレビュー
- AliExpressでスマートフォンを買い物してみた
- パソコンのホコリ対策 レンジフードフィルターと養生テープ
- 80PLUS GOLDのPC電源ユニットAntec NeoEco 750 Goldのレビュー
- イギリスの付加価値税 VAT は払い戻しを受けられる
- イギリスのロンドンでスーツケースなど荷物を預けられる場所は
- イギリスのロンドンで地下鉄やバスに乗るならオイスターカードを使おう
- イギリスのヒースロー空港からロンドン市内への行き方
- 航空便でほかの航空会社に乗り継ぎがある場合のオンラインチェックイン
- SFC会員がANA便ではなくベトナム航空のコードシェアを試して解ったこと
- ベトナムの入国審査でeチケットの掲示が必要だった話
- シアトルの交通ICカードはオルカカード(Orca)です
人気のページ
- Windows7 IME 辞書ツールで単語の登録に失敗しました
- C言語 popen()でコマンドを実行して出力を読み込む
- Windows7で休止状態にする方法
- CentOS MySQLの起動、停止、再起動
- loggerコマンドでsyslogにエラーを出力する方法
- パソコンパーツの買取をしてくれる店のまとめ
- Java Mapの使い方 get(),put(),remove(),size(),clear()
- 楽天のRポイントカードを作ってみた
- iPhone 5 から iPhone 6 に乗り換えたのでレビュー
- netstatコマンドのステータスの意味
スポンサーリンク
過去ログ
2020 : 01 02 03 04 05 06 07 08 09 10 11 122019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12