为什么chroot系统调用对非root用户不可用?


8

我在Wikipedia http://en.wikipedia.org/wiki/Setuid上阅读有关setuid的描述

我无法理解chped与setuid有何关系,正如维基百科的以下段落所述

setuid可执行文件的存在解释了为什么chroot系统调用对Unix上的非root用户不可用。有关更多详细信息,请参见chroot的限制。

Answers:


11

如果非特权用户可以在chroot监狱中执行setuid程序,则他们可以精心构造该监狱,以将程序诱骗到不断升级的特权中。例如,我可以构造一个chroot允许使用的监狱sudo,因为我可以控制该监狱中的每个配置文件。


我仍然完全认为,可以重写Wikipedia页面上的表达以实际表达这一点。
FlorinAsăvoaie2014年

如摘录所述,有关chroot的文章局限性部分会更详细地介绍。
David Schwartz

8
@FlorinAsavoaie:维基百科上的一件好事是,如果您认为“可以这样写”,那么您有权这样做:)
phresnel 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.