Não é possível alternar para um usuário / grupo arbitrário sem acesso de superusuário. Utilitários como su
e sudo
mudam para a raiz através do bit suid e, em seguida, aplicam o sistema de privilégios que foram criados para fornecer. É improvável que houvesse arquivos com um bit suid / sgid que não exigissem, então você quebrou o material. Provavelmente ainda existem binários usando recursos (setcap) em vez de suar grosseiro para o root de qualquer forma (como ping
), embora nosuid
os impeça de funcionar também.
É verdade que os binários suid são um risco de segurança, pois a execução de código por meio de uma vulnerabilidade dentro de uma dessas ferramentas elevará os privilégios fora de seu modelo de segurança. No entanto, está lá por um motivo ...