2011-07-30 27 views

回答

1

大多数情况下,setuid root实用程序(如passwd)都是一些小程序,它们可以执行一件事,这使得它们更容易(也不容易,介意你)审计安全问题。

如果你可以得到一个setuid root工具来fork一个shell(比如说),那么是的:这是一个巨大的安全问题。

+0

谢谢您的回复,但您能否详细解释一下? – ADJ

0

passwd无法被利用,因为它不是图灵完整的。它只能执行计算机操作的非常有限的子集(请参阅:更改密码)。

+0

对不起,但我没有明白“图灵完成”是什么意思......? – ADJ

相关问题