Posso usar a função sudoers sem ativar o bit suid?

0

Montei todos os meus FS com a opção nosuid e removi o bit suid / sgid de todos os meus arquivos.

A pergunta: parece que eu quebrei o sudo. Não funciona mais, não importa o que eu tente definir em / etc / sudoers. Isso é normal que o sudo precisa de um pouco, ou eu estou perdendo alguma coisa?

    
por somelooser28533 06.03.2015 / 20:58

1 resposta

2

Não é possível alternar para um usuário / grupo arbitrário sem acesso de superusuário. Utilitários como su e sudo mudam para a raiz através do bit suid e, em seguida, aplicam o sistema de privilégios que foram criados para fornecer. É improvável que houvesse arquivos com um bit suid / sgid que não exigissem, então você quebrou o material. Provavelmente ainda existem binários usando recursos (setcap) em vez de suar grosseiro para o root de qualquer forma (como ping ), embora nosuid os impeça de funcionar também.

É verdade que os binários suid são um risco de segurança, pois a execução de código por meio de uma vulnerabilidade dentro de uma dessas ferramentas elevará os privilégios fora de seu modelo de segurança. No entanto, está lá por um motivo ...

    
por 06.03.2015 / 21:10

Tags