※有料会員になるとこの動画をご利用いただけます
詳しい説明を読む
#01:SUID/SGIDが有効になっているファイルの検索
このチャプターでは、SUID/SGIDが有効になっているファイルの検索について学習します。
新・Linux入門編2(LinuC対策版): 様々なアクセスモード
https://paiza.jp/works/linux/new-primer/linux-new-primer-2/93015
ファイルの所有者・所有グループの権限で実行できるようになるもの
一般ユーザーでも root ユーザーの権限が利用できるなど、セキュリティ上の問題となる
find コマンドで検索して、不要なファイルに設定されている場合には、 chmod コマンドで無効にする
# SUID が有効になっている (パーミッションは 4xxx) ファイルを検索
sudo find / -perm -4000 -ls
# SGID が有効になっている (パーミッションは 2xxx) ファイルを検索
sudo find / -perm -2000 -ls