středa 21. května 2008

Solaris 10 a příkazy CHOWN/CHGRP

Příkaz 'chown' pro změnu vlastníka souboru může být spuštěn jen uživatelem 'root'. Běžnému uživateli však může být použití příkazu chown povoleno tak, že v soubotu /etc/system bude nastaven parametr 'set rstchown=0'. Toto chování je však standardně v systému Solaris vypnuto.

Příkaz 'chgrp' může být spuštěn i běžným uživatelem. Uživateli je vždy povoleno změnit vlastnictví souboru (flag skupina) na skupinu, jíž je sám členem. Pokud běžný uživatel potřebuje změnit skupinu, které náleží soubor a není členem cílové skupiny, systém to opět z bezpečnostních důvodů nepodporuje. Toto chování lze změnit v /etc/system nastavením 'set rstchown=0'.

Obě výše uvedená nastavení pro /etc/system však zásadně degradují bezpečnost systému.

Žádné komentáře: