25-06-2005, 23:35
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,775
|
|
לא - משום שהדבר מהווה סיכון אבטחתי
סתם בתור דוגמא, תחשוב על התוכנה rm שתפקידה למחוק קבצים. נניח וה group של rm היה staff, והבעלים היה root. ככה שרק אנשי צוות יכולים למחוק קבצים. עכשיו, אם הם יכולים לשנות הרשאות, הם היו יכולים לעשות chmod +s rm, ואז rm היה הופך ל suid. ואז בעצם הייתה להם הרשאה למחוק כל קובץ במערכת... and we don't want that
|