Certains programmes ont besoin d’un accès étroitement contrôlé que leurs appelants ne possèdent pas normalement. Sur un fichier ordinaire exécutable, le bit set-user-ID peut attribuer au nouveau processus l’identifiant utilisateur du propriétaire du fichier comme identifiant utilisateur effectif. Le programme peut alors effectuer des opérations autorisées pour cette identité tout en conservant des informations sur l’appelant.
Permissions · Leçon 5
Setuid
Découvrez comment le bit set-user-ID affecte les programmes exécutables et pourquoi il exige un examen de sécurité attentif.