[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux-team] chown: operation not permitted



> Ce que tu dois faire, c'est en tant que l'autre faire un chown vers lui meme
> ou
> tt simplement un copy.

t..t..t..

Meme pas... c'est interdit.

D'ailleur, le system "take ownership" de NT est bien plus puissant a ce niveau (+ secure)... pour une fois,..

	f.

Alain Spineux wrote:
> 
> Supposons que ce soit un bash, que tu le rendes suid ( set user id ) ( cad
> que celui qui l'executera aura les permissions du owner, comme /bin/passwd
> qui permet a un user de modicfier son password stocker dans /etc/passwd ou
> (shadow)
> qui pourtant appartient a root).
> ensuite tu le chown root, tu le lances, te voila root !)
> 
> Voila pourquoi tu peux pas faire de chown vers un autre user !
> 
> Ce que tu dois faire, c'est en tant que l'autre faire un chown vers lui meme
> ou
> tt simplement un copy.
> 
> Christophe Schockaert wrote:
> 
> > Bonjour,
> >
> > il y a qqch qui me turlupine...
> >
> > J'essaie de faire un 'chown' sur un fichier *qui m'appartient* et il me
> > répond 'operation not permitted'.
> >
> > Pourtant quand je lis la doc, il est indiqué : seul un administrateur ou
> > le détenteur actuel du fichier peut en altérer l'appartenance.
> >
> > En tant que root, tout va bien.
> >
> > Y a-t-il possibilité de restreindre une commande plus encore que les
> > spécifications internes de celle-ci ?  Je veux dire, peut-on configurer
> > les commandes de telle sorte qu'elles soient plus limitées ?
> >
> > Je tourne sur RH5.1 Kernel 2.0.34.
> >
> > Merci d'avance,
> > Christophe.
> >
> > --
> > >>>>--------------->
> > Once it's perfectly aimed, the flying arrow goes straight to its target.
> > Thus, don't worry when things go right.
> > There will be enough time to worry about if they go wrong.
> > Then, it's time to fire a new arrow towards another direction.
> > Don't sink.  Adapt yourself !  The archer has to shoot accurately and
> > quickly.
> > [Words of Erenthar, the bowman ranger]  <---------------<<<<
> >
> > ---------
> > This message was sent by Majordomo 1.94.3. Please report problems to
> > manu@rtfm.be. If you want to be deleted from the list, send a mail to
> > majordomo@rtfm.be with "unsubscribe linux-team" in the body.
> 
> --
> 
>         Spineux Alain
> 
> Romani ite domus.
> ======================================================================
>   Spineux Alain                         E-MAIL : spineux@prm.ucl.ac.be
>   INSTITUT STEVIN
>   Catholic University of Louvain        FAX    : 32-10-472501
>   PLACE DU LEVANT 2                     PHONE  : 32-10-472516
>   B-1348 LOUVAIN-LA-NEUVE (BELGIUM)
> =======================================================================
> 
> ---------
> This message was sent by Majordomo 1.94.3. Please report problems to
> manu@rtfm.be. If you want to be deleted from the list, send a mail to
> majordomo@rtfm.be with "unsubscribe linux-team" in the body.

-- 
------------------------- * oOo * -------------------------
                        CiscoSystems

                  Frederic Detienne, CSE II
                 Security & Network Services

                     Tel 32 2 705 55 55
---------
This message was sent by Majordomo 1.94.3. Please report problems to
manu@rtfm.be. If you want to be deleted from the list, send a mail to
majordomo@rtfm.be with "unsubscribe linux-team" in the body.