2011-07-30 41 views

回答

1

大多數情況下,setuid root實用程序(如passwd)都是一些小程序,它們可以執行一件事,這使得它們更容易(也不容易,介意你)審計安全問題。

如果你可以得到一個setuid root工具來fork一個shell(比如說),那麼是的:這是一個巨大的安全問題。

+0

謝謝您的回覆,但您能否詳細解釋一下? – ADJ

0

passwd無法被利用,因爲它不是圖靈完整的。它只能執行計算機操作的非常有限的子集(請參閱:更改密碼)。

+0

對不起,但我沒有明白「圖靈完成」是什麼意思......? – ADJ

相關問題