On Tue, 6 May 2003 15:58:48 +0100
Yves Rutschle <[EMAIL PROTECTED]> wrote:
> On Tue, May 06, 2003 at 04:30:28PM +0200, Fr�d�ric Bothamy wrote:
> > Ce n'est tout simplement pas possible de rendre suid un script shell
> > sous Linux pour des raisons de s�curit�.
>
> Si on faisait un chmod +s /bin/bash, �a permettrait pas
> d'executer des shells en root?
>
> Bien entendu, � ce stade, autant travailler en tant que root
> tout le temps :-)
Non, le bit suid ne s'applique pas a des scripts bash pour des raisons de
possibilit�s de modifications lors de l'�x�cution je crois. Une solution
consiste � faire un script suid root sous perl avec appel explicite et
s�par� de la commande d'une part et des arguments d'autres part, le tout
dans un environnement s�r du type:#!/usr/bin/perl
#Path securit�
$ex_path = $ENV{"PATH"};
$ENV{"PATH"} = "/bin:/usr/bin";
system "chemin vers le script",<arguments du script>;
$ENV{"PATH"} = $ex_path;
Fran�ois Boisson