close
  • 홈
  • :
  • 위치로그
  • :
  • 태그
  • :
  • 방명록
  • :
  • 관리자
  • :
  • 새글쓰기
블로그 이미지

이슬나라 [isulnara.com]
프로그램 관련 문의...
전체 (168)
자작 프로그램 (22)
WebFTP (2)
iSysInfoX (2)
IEPageSetup (3)
EzIP (3)
ezSVC (1)
iDebugX (1)
msnAlert (2)
기타 (7)
버그 신고 (1)
이것저것.. (53)
WebFTP 게시판 (0)
팁 모음 (65)
linux (16)
프로그래밍 (30)
윈도우 (5)
네크워크 (7)
기타 (6)
Reverse Engin.. (0)
윈도우 숨은.. (4)
터미널 서비스.. (1)
공개 웹하드 (1)
관리자 (0)
PC 원격제어.. (1)
NAS (19)
«   2010/03   »
일 월 화 수 목 금 토
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
텍스트큐브 pid cwRSync sms zbs-200 setgid IP msnAlert DirectX9 아파치 유니콘 MAC Address Points DS209+II ds-106e 원격제어 날짜비교 brute-force attack ezIP ezlink jQuery FON 네임서버 알콘 콘솔프로그램 nProtect 아이피변경 DenyHosts 홈 네트워크 리모콘
ezlink 0.9.9 베타.
Synology NAS CPU 타...
무료 원격제어 프로그램.
IEPageSetup 크기에... (4)
시스템 에러 로그 SMS... (2)
양면 인쇄는 프린터에 따...
isul / 03/03
혹시 양면인쇄가 가능할...
쎄이 / 03/02
위의 답변에서 말씀드렸...
isul / 03/01
바로위에 글을 올렸던 사...
woobang / 02/28
도움이 되었다니 저도 기...
isul / 02/25
일반 어플리케이션을 서...
ㅇㅇ/ / 2009
사이코웨어 : nProtect,...
√ MIRiyA's AstraLog / 2008
웹페이지에서 인쇄시 머...
醉生夢死™ / 2006
웹페이지에서 MAC Addres...
날자~!! 날어~!! / 2005
 최근글 목록
 2010/02 [2]
 2010/01 [1]
 2009/11 [3]
 2009/10 [1]
 2009/09 [1]
넷하드
무료 원격제어 프로그램
바이러스제로
솔라리스 테크넷
스티브 맥코넬
파워해커
하얀나무's Story
Total of
292003 visitors
Today 62
Yesterday 248
 
글검색결과[setgid] : 1
2008/10/17  setuid, setgid
     
 팁 모음/linux 
setuid, setgid
Posted on 2008/10/17 12:34
 
 
 
 

/bin/passwd 파일 권한을 보면 지금까지 보지 못했던 권한이 명시 되어 있다.


- r - s r - s r - x


파일 소유주 자리에 명시된 s 기호를 setuid 라 부르고, 파일의 그룹 소유주 자리에 명시된 s 기호를 setgid 라 부른다.


s 기호는 setuid  권한과 실행 권한이 동시에 설정되어 있음을 의미하며, S 기호는 setuid 권한은 있지만  실행 권한이 없음을 의미한다. s 기호 대신에 S 기호가 명시된 경우는 실행 권한이 없으므로 실행이 불가능하나, 추후에 실행 권한을 추가하면 S 기호가 s 기호로 바뀌게 되면 실행도 가능하다.


seuid 추가 방법은 8진수로 4000을 더한 값


/chmod 555  /bin/cat

-r-xr-xr-x

/chmod 4555 /bin/cat

-r-sr-xr-x


setgid 추가 방법은 8진수로 2000을 더한 값


/chmod 555  /bin/cat

-r-xr-xr-x

/chmod 2555 /bin/cat

-r-xr-sr-x

 

스티키 비트 추가 방법은 디렉토리에 8진수로 1000을 더한 값

 

/chmod 1777 stickydir

drwxrwxrwt

 

* 디렉토리에 스티키 비트 권한이 명시된 경우에는 어떠한 사용자라도 파일 또는 하위 디렉토리를 생성할수 있으나, 파일 이나 디렉토리를 제거할 수 있는 사용자는 오로지 root 사용자, 파일 or 디렉토리의 소유주, 파일 or 디렉토리에 변경 권한이 있는 사용자만 가능함.

[출처] setuid, setgid |작성자 노력남

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
이올린에 북마크하기(0) 이올린에 추천하기(0)
setgid, setuid
Trackback [0] : Comment [0]
TrackbackAddress
http://isulnara.com/tt/trackback/173
SecretComment
  1