> $> ll /bin/ping
> -rwsr-xr-x  1 root root 20740 2001-11-18 23:29 /bin/ping
> 
> La commande ping est donc suid root.
> 
> Le programme strace, lui, n'est pas suid root -> ping est lanc� sous les
> 
> privil�ges de l'utilisateur courant, il est donc impossible d'ouvrir un 
> SOCK_RAW (privil�ge r�serv� � root).
> 
> (voir le man strace pour plus de d�tails ;)



pas la peine, c'est clair... mais je n'aurais jamais pens� que ping est
suid root. C'est l'ouverture d'une douille avec le protocole icmp qui doit
vouloir cela. Merci car je n'aurais pas pens� � regarder de ce cot� (je me
flanquerais des baffes...)


Fran�ois Boisson

Répondre à