728x90
[과제2] setuid
1. ls -l 로 /usr/bin/passwd 파일 속성 보기
2. 일반 사용자로 passwd 명령어 실행
명령어 실행이 잘되는 이유는 setuid의 퍼미션으로 root 권한으로 실행이 되기 때문이다.
그래서 root가 아닌 일반 사용자도 비밀번호를 바꿀 수 있다.
3. /usr/bin/passwd의 setuid 권한 제거한다.
setuid 권한을 제거하는 방법에는 두 가지 방법이 있다.
첫 번째 방법은 기호 모드에서 s를 제거하는 방법
두 번째 방법은 숫자 모드에서 4자리에 0을 쓰는 방법
4. 일반 사용자로 passwd 명령어 실행한다.
passwd 명령어로 비밀번호를 변경할 수 없다.
/usr/bin/passwd의 setuid 권한을 제거했기 때문이다.
728x90
'Kali Linux' 카테고리의 다른 글
week-3 [과제 1] (0) | 2020.05.22 |
---|---|
week-3 [과제 3] (0) | 2020.05.22 |
week-2 [과제 3] (0) | 2020.05.18 |
week-2 [과제 1] (0) | 2020.05.18 |
week-2 [과제 4] (0) | 2020.05.17 |
댓글