Я проверял разрешение setuid, и у меня возникли проблемы с его настройкой.
Допустим, я делаю тесты с двумя пользователями owneruser и otheruser .
Я написал простую программу на c, все, что она делает, это вызывает system() для отображения текущего пользователя.
testid.c:
int main(void)
{
setresgid(222, 222, 222); // To simplify, this numbers represent just harcoded
setresuid(222, 222, 222); // values for the owneruser id and owneruser group id
system("whoami");
}
Пользователь owneruser компилирует программу в два разных каталога и устанавливает бит setuid, один из которых принадлежит owneruser а другой для примера в каталог /tmp , команды выглядят примерно так:
gcc testid.c -o /tmp/testid
gcc testid.c -o /home/owneruser/testid
chmod 4755 /tmp/testid
chmod 4755 /home/owneruser/testid
Теперь, когда otheruser запускают программы, в /home/owneruser/testid я получаю вывод:
owneruser
и в /tmp/testid я получаю вывод:
otheruser
Что вызывает это другое поведение?
