Afficher un message
Vieux 06/01/2006, 19h22   #5
Christophe PEREZ
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: suexecusergroup cannot run as forbidden uid

Le Fri, 06 Jan 2006 17:25:01 +0100, Patrick Mevzek a écrit:

> L'idée générale est d'éviter que le mécanisme permette d'acquérir
> les droits root (uid=0 en général) ou les comptes systèmes (uid
> «petit») puisqu'on utilise souvent la fonctionnalité pour avoir les
> scripts s'exécutant avec le droit du webmaster ou équivalent (ids
> normaux, donc souvent à partir de 1000 voire 10000)


Ok, comme tu avais dit 100 par défaut en général (et c'est bien ce que
j'ai lu ailleurs), et comme Gentoo laisse souvent les standards...

> Sans avoir les sources qui ont servi à la compilation ?
> Sans même la documentation/aide de la personne qui a compilé ?


Ben, c'est gentoo qui compile, par le biais de ses ebuilds.
Je vais voir de ce côté.

> Y a peut-être un switch à l'exécution qui permet de retrouver ces
> informations.


C'est ce que je voulais dire.

> Sinon je doute qu'un strings sur l'exécutable soit exploitable.
> A part ca, si ce n'est tester avec tous les uid/gid un par un, je ne vois
> pas, désolé.


Bon...

Merci en tout cas.

--
Christophe PEREZ
Écrivez moi sans _faute !

  Réponse avec citation
 
Page generated in 0,05710 seconds with 9 queries