>> Jos� Pablo Orozco Mar�n escribi�:

 > Exactamente es por eso por lo que tengo duda.

 Bueno, te todo lo que vos dijiste lo �nico que falt� fue lo referente a
 setuid y el sticky bit.

 El bit setuid (o setgid) se usa para indicar que el kernel debe cambiar
 el usuario efectivo de un proceso cuando el programa se ejecuta.  Por
 ejemplo, si yo corro:

 $ cp a b

 cp se ejecuta como yo (es decir, como mi usuario).  Si cp tuviese un
 bit setuid, por ejemplo as�:

-rwsr-xr-x    1 root     staff       34828 Nov 29 13:19 /bin/cp

 eso quiere decir que cp correr�a efectivamente como "root" y no como
 yo.  Si por el contario fuese:

-rwxr-sr-x    1 root     staff       34828 Nov 29 13:19 /bin/cp

 cp correr�a como yo, pero en el grupo "staff".

 Ambas cosas son �tiles en algunas situaciones, pero en general son un
 problema de seguridad a menos que los programas a los que se les da ese
 setuid o setgid est�n dise�ados para correr de esa forma.

 El otro, el sticky bit se ve as�:

drwxrwxrwt    6 root     root         4096 Mar 11 21:14 /tmp

 En pocas palabras, sirve para directorios como /tmp.  Cuando un
 directorio tiene el sticky bit (y los permisos adecuados) los usuarios
 pueden *escribir* en �l y pueden borrar archivos solo si los archivos
 les pertenecen.  Para entender eso hay que recorar que escribir en un
 directorio no es una operaci�n sobre el archivo que se escribe sino
 sobre el directorio en el que se escribe (eso suena m�s o menos
 l�gico).  *Borrar* un archivo es igual una operaci�n en el directorio
 (es remover un item del directorio).  Eso quiere decir que para hacer
 eso basta con tener permisos de escritura en el directorio en cuesti�n.
 Como es necesario que un directorio como /tmp *todos* puedan escribir
 se puede dar la situaci�n que un usuario crea un archivo all� y otro lo
 borra.  Para prevenir eso est� el sticky bit.

-- 
Marcelo


-- 
�Desea desuscribirse?  Escriba a [EMAIL PROTECTED] con el tema
'unsubscribe'.  M�s informaci�n: http://www.linux.or.cr/listas

Responder a