On Tue, 06 Dec 2005 12:22:00 +0200
"Alex 'CAVE' Cernat" <[EMAIL PROTECTED]> wrote:

> Macar ai gasit pe undeva scris negru pe alb ca nu se pot suida 
> scripturile ?

E scris in surse :)

http://lxr.linux.no/source/fs/binfmt_script.c

loaderul de scripturi parseaza interpretorul dupa "#!" si pe urma
il invoca cu numele scriptului ca parametru => se executa interpretorul
=> au efect permisiunile acestuia nu ale scriptului.

In plus bash face drop la privilegii chiar daca e suid.

--
fm

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui