016
28.04.2006, 19:11 Uhr
Pler
Einer von Vielen (Operator)
|
Zitat: |
Ist eigentlich sicherer, wenn das SUID-Bit nicht mit entpackt wird. Sonst könnte man root ein tar-Archiv unterjubeln, das ein SUID-root-Skript enthält, und schwupps haben wir die Sauerei... könnte durchaus eine Sicherheitsfunktion sein. Welche tar-Version?
|
Naja... Da kann ich alles unterjubeln, wenn ich das will. Da schreib ich eben ein ls, das eigentlich ein rm -rf / ausführt. Also wenn das wirklich ein eine "Sicherheitsfunktion" sein soll, dann ist Sie nicht mehr als gut gemeint. |