Linux: root reale vs root normale


0

Esiste una radice normale e una radice reale in Unix / Linux?

Sto facendo un progetto di buffer overflow (in Ubuntu 11.04) e invoco separatamente / bin / zsh e / bin / bash. In entrambi i casi

$whoami restituisce root

$id restituisce uid = 1000, euid = 0, gid = 1000.

Ma, quando provo a correre

$passwd username

per modificare la password di un utente, la shell restituisce:

passwd: You may not view or modify password information for username

C'è qualcosa che mi manca qui in quanto credo che questo non abbia privilegi di basso livello. Ho cercato su tutta la rete, ma non sembra trovare una risposta esaustiva.


Inoltre, ho dimenticato di menzionare, comandi come $ useradd, $ userdel, $ chown funzionano senza alcuna elevazione
Come il

Risposte:


3

Intendi "UID / GID reali" vs "UID / GID effettivi" ..?

UID reale : questo è l'UID del processo che ha creato QUESTO processo, ad esempio come chi ha effettuato l'accesso.

UID effettivo : questo UID viene utilizzato per valutare i privilegi del processo per eseguire azioni.

dovresti controllare qui :

http://www.lst.de/~okir/blackhats/node23.html

http://mahmudonline.com/?p=278

http://en.wikipedia.org/wiki/Setuid

http://en.allexperts.com/q/Unix-Linux-OS-1064/real-effective-user-id.htm


MODIFICARE:

Ho appena trovato questa pagina, che ha una bella descrizione:

http://bashscript.blogspot.com/2010/03/unixlinux-advanced-file-permissions.html


Grazie per la tua risposta Capisco cosa significa UID / GID reale ed efficace, ma la mia domanda è: perché l'UID reale non diventa zero quando invoco / bin / bash o / bin / zsh da un programma vulnerabile di overflow del buffer? L'UID piuttosto efficace viene reso zero. Ho dimenticato di menzionare che il mio motivo è di ottenere un UID reale su zero senza eseguire un codice shell separato che imposta real uid = 0 (con setuid (0)).
Suchit,

@Suchit: se questa è la tua domanda, potresti aggiornare la tua domanda o farne una nuova.
RedGrittyBrick,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.