Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Что такое setuid и почему обычная программа выполняется от имени root

Открываете ls -l /usr/bin/passwd и видите на месте привычного x в правах владельца странную букву s. Программа принадлежит root, но запускает её любой пользователь — и почему-то ей это разрешено лезть в системные файлы, которые обычному аккаунту недоступны на запись. Это не баг — это специальный бит setuid, один из самых старых и до сих пор рабочих механизмов Unix-подобных систем. Разберёмся, как он устроен на уровне ядра, зачем нужен и почему каждый такой бинарник на сервере — осознанный компромисс между удобством и риском.

Подробнее →