Thread CGI-Script, das /root-Rechte hat
(17 answers)
Opened by pug at 2006-03-08 16:01
[quote=betterworld,08.03.2006, 21:55]pq: Wird bei einem execv(e) nicht die euid auf die uid gesetzt, falls das auszufuehrende Programm nicht setuid ist?[/quote]
ähm... ich verstehe die frage nicht. unter linux kannst du (jedenfalls hier) kein perl-skript auf setuid setzen, bzw. es hat keinen effekt. aber es geht mit binaries. das heißt, wrapper.cgi wird als root ausgeführt und führt nun das perl-skript auch als root aus. oder habe ich dich falsch verstanden? Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: ![]() ![]() |