- SUID — программа запускается с правами её владельца. Может использоваться для повышения привилегий, если настроена небезопасно. Эскалация прав. Пример: /usr/bin/passwd
Как найти все файлы с SUID-битом?
$ find / -type f -perm -4000 2>/dev/null
- SGID — программа запускается с правами группы-владельца; у директории новые файлы наследуют её группу. Эскалация прав. Пример: /usr/bin/crontab
Как найти все файлы с SGID-битом?
$ find / -type f -perm -2000 2>/dev/null
Эскалация прав — получение пользователем или программой более высоких прав доступа, чем были изначально. Например, от обычного пользователя до root.
- Sticky Bit — применяется к директориям, например /tmp: удалять или переименовывать чужие файлы может только их владелец, владелец директории или root.
#theory #security
Как найти все файлы с SUID-битом?
$ find / -type f -perm -4000 2>/dev/null
- SGID — программа запускается с правами группы-владельца; у директории новые файлы наследуют её группу. Эскалация прав. Пример: /usr/bin/crontab
Как найти все файлы с SGID-битом?
$ find / -type f -perm -2000 2>/dev/null
Эскалация прав — получение пользователем или программой более высоких прав доступа, чем были изначально. Например, от обычного пользователя до root.
- Sticky Bit — применяется к директориям, например /tmp: удалять или переименовывать чужие файлы может только их владелец, владелец директории или root.
#theory #security