alterando a propriedade do arquivo como usuário do grupo

1

digamos que eu tenha arquivos de propriedade:

sftp-user: www-data

agora quero que o www-data possa alterar a propriedade dele, digamos foobar. Isso é possível?

    
por Toskan 26.03.2017 / 15:12

1 resposta

2

Somente o proprietário de um arquivo ou raiz pode alterar as permissões.

E, mesmo que um arquivo seja de sua propriedade, não é possível alterá-lo para outro usuário. No entanto, você pode alterar seu grupo para um dos grupos dos quais seu usuário faz parte.

Se um usuário puder executar sudo , o usuário poderá executar:

sudo chown new-owner filename
  

Você pode tentar manipular os arquivos do sistema de uma maneira que será   possível, mas criará um grande risco de segurança para o seu sistema.

     

Essa solução não recomendada pode ser:

sudo cp /bin/chown /bin/chown.mod
sudo chown root.www-data /bin/chown.mod
sudo chmod 750 /bin/chown.mod
sudo chmod +s /bin/chown.mod
     

Agora, o usuário com www-data groupid pode executar /bin/chown.mod como usuário    root

/bin/chown.mod userid /path/to/filename
     

É muito perigoso , por exemplo: como tal, o usuário pode alterar o proprietário de / etc / passwd para si mesmo, modificar o arquivo de senha e alterar   o proprietário de volta à raiz e um novo usuário foi adicionado ao sistema.

    
por Yaron 26.03.2017 / 16:36