>> Jos� Pablo Orozco Mar�n escribi�: > Exactamente es por eso por lo que tengo duda.
Bueno, te todo lo que vos dijiste lo �nico que falt� fue lo referente a setuid y el sticky bit. El bit setuid (o setgid) se usa para indicar que el kernel debe cambiar el usuario efectivo de un proceso cuando el programa se ejecuta. Por ejemplo, si yo corro: $ cp a b cp se ejecuta como yo (es decir, como mi usuario). Si cp tuviese un bit setuid, por ejemplo as�: -rwsr-xr-x 1 root staff 34828 Nov 29 13:19 /bin/cp eso quiere decir que cp correr�a efectivamente como "root" y no como yo. Si por el contario fuese: -rwxr-sr-x 1 root staff 34828 Nov 29 13:19 /bin/cp cp correr�a como yo, pero en el grupo "staff". Ambas cosas son �tiles en algunas situaciones, pero en general son un problema de seguridad a menos que los programas a los que se les da ese setuid o setgid est�n dise�ados para correr de esa forma. El otro, el sticky bit se ve as�: drwxrwxrwt 6 root root 4096 Mar 11 21:14 /tmp En pocas palabras, sirve para directorios como /tmp. Cuando un directorio tiene el sticky bit (y los permisos adecuados) los usuarios pueden *escribir* en �l y pueden borrar archivos solo si los archivos les pertenecen. Para entender eso hay que recorar que escribir en un directorio no es una operaci�n sobre el archivo que se escribe sino sobre el directorio en el que se escribe (eso suena m�s o menos l�gico). *Borrar* un archivo es igual una operaci�n en el directorio (es remover un item del directorio). Eso quiere decir que para hacer eso basta con tener permisos de escritura en el directorio en cuesti�n. Como es necesario que un directorio como /tmp *todos* puedan escribir se puede dar la situaci�n que un usuario crea un archivo all� y otro lo borra. Para prevenir eso est� el sticky bit. -- Marcelo -- �Desea desuscribirse? Escriba a [EMAIL PROTECTED] con el tema 'unsubscribe'. M�s informaci�n: http://www.linux.or.cr/listas
