Concetti Chiave
- Le modalità SUID e SGID non sono rilevanti per gli script, poiché questi vengono eseguiti da una shell e non come programmi autonomi.
- Attribuire le modalità SUID o SGID a una shell è considerato una pratica rischiosa e non consigliata.
- Il bit Sticky nelle directory impedisce la cancellazione o la rinominazione di file da parte di utenti non proprietari, garantendo maggiore sicurezza.
- Il bit Sticky è comunemente attivo nelle directory /tmp/ e /var/tmp/ per proteggere i file degli utenti.
- Il bit SGID nelle directory assicura che i file creati al loro interno appartengano al gruppo della directory stessa, facilitando la gestione dei permessi.
Le modalità SUID e SGID
Le modalità SUID e SGID per uno script non hanno senso, perché non si tratta di un programma autonomo, ma di qualcosa che viene eseguito da una shell. Eventualmente, è la shell a dovere avere le modalità SUID o SGID attive, perché lo script possa agire con i privilegi di un altro utente.
È chiaro che si tratta di un'ipotesi astratta: l'idea di attribuire le modalità SUID e SGID a una shell è semplicemente terribile.
Il bit Sticky nelle directory
I 3 bit iniziali della modalità dei permessi meritano un po' di attenzione anche quando si tratta di directory.
La directory che abbia il bit Sticky attivo (d--x--x--t) non consente la cancellazione e la ridenominazione di un file da parte di un utente diverso da quello proprietario, anche se questo tentativo viene fatto da chi ha il permesso di scrittura sulla directory. Il bit Sticky viene attribuito generalmente alla directory /tmp/ (oltre che a /var/tmp/) quando questa risulta accessibile da ogni utente in tutti i modi: drwxrwxrwt. Ciò permette di evitare che i file possano essere cancellati o rinominati da utenti diversi dai proprietari.
Il bit SGID nelle directory
La directory con il bit SGID attivo (d--x--s--x) fa in modo che i file (e le directory) che vengono creati al suo interno appartengano al gruppo della directory stessa.
Domande da interrogazione
- Qual è il significato delle modalità SUID e SGID per gli script?
- Qual è la funzione del bit Sticky nelle directory?
- Come influisce il bit SGID sulle directory?
Le modalità SUID e SGID non hanno senso per uno script, poiché non è un programma autonomo, ma viene eseguito da una shell. Solo la shell dovrebbe avere queste modalità attive per agire con i privilegi di un altro utente.
Il bit Sticky, attivo in una directory, impedisce la cancellazione e la ridenominazione di file da parte di utenti diversi dal proprietario, anche se hanno permessi di scrittura. È comunemente attribuito alla directory /tmp/ per proteggere i file degli utenti.
Il bit SGID attivo in una directory fa sì che i file e le directory creati al suo interno appartengano al gruppo della directory stessa, garantendo una gestione più controllata dei permessi di gruppo.