LINUX.ORG.RU

Как работают повышенные привилегии без suid?

 , ,


0

1

Делал тут кое-какие эксперименты с rsh, и обнаружил, что в ol9/rhel9

$ ls -lZ /usr/bin/rsh 
-rwxr-xr-x. 1 root root system_u:object_r:bin_t:s0 15504 Dec  3  2022 /usr/bin/rsh
[root@

ls показывает его красным, как будто установлен suid bit, но бит не установлен. При этом rsh ведь действительно требует привилегий, чтобы использовать порты 513-1023. Как это реализуется в нынешнем мире?

★★★★★
Ответ на: комментарий от anonymous

Не дополнительные атрибуты, а контекст SELinux:

GNU ls uses a ‘.’ character to indicate a file with a security context, but no other alternate access method. 

В RHEL так будет у всех файлов.

bigbit ★★★★★
()

Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария