Я проверял разрешение setuid, и у меня возникли проблемы с его настройкой.
Допустим, я делаю тесты с двумя пользователями owneruser
и otheruser
.
Я написал простую программу на c, все, что она делает, это вызывает system()
для отображения текущего пользователя.
testid.c:
int main(void)
{
setresgid(222, 222, 222); // To simplify, this numbers represent just harcoded
setresuid(222, 222, 222); // values for the owneruser id and owneruser group id
system("whoami");
}
Пользователь owneruser
компилирует программу в два разных каталога и устанавливает бит setuid, один из которых принадлежит owneruser
а другой для примера в каталог /tmp
, команды выглядят примерно так:
gcc testid.c -o /tmp/testid
gcc testid.c -o /home/owneruser/testid
chmod 4755 /tmp/testid
chmod 4755 /home/owneruser/testid
Теперь, когда otheruser
запускают программы, в /home/owneruser/testid
я получаю вывод:
owneruser
и в /tmp/testid
я получаю вывод:
otheruser
Что вызывает это другое поведение?