一部のプログラムには、呼び出し元が通常持たないアクセスを狭く制御して与える必要があります。実行可能な通常ファイルで set-user-ID ビットを使うと、新しいプロセスがファイル所有者のユーザー ID を実効ユーザー ID として受け取る場合があります。そのプログラムは呼び出し元の情報を保持しつつ、その識別情報で認可された操作を行えます。
パーミッション · レッスン 5
Setuid
set-user-ID モードビットが実行可能プログラムへ与える影響と、慎重なセキュリティレビューが必要な理由を学びます。