Tutti gli howtos che trovo sul web affermano:
Find all SUID files:
find / -perm -4000 -print
Find all SGID files:
find / -perm -2000 -print
Ma non è vero. Vedere:
$ ls -lah test
-r-sr-xr-x 1 user user 0B Jan 24 22:47 test
$
$
$ stat -x test | grep Mode
Mode: (4555/-r-sr-xr-x) Uid: ( 1000/ user) Gid: ( 1000/ user)
$
$
$ find test -perm 4000
$ find test -perm 2000
$
Domanda: Qual è la verità? Come posso davvero elencare tutti i file SUID / SGID?
find
(GNU trova l'esatto) prenderà allo stesso modo directory e file. Lui / lei manca semplicemente il punto -perm
dell'interruttore. Leggere il manuale sarebbe di aiuto.
find $FILE -perm /7777
per vedere se lo fai find
o lo impedisce.