El comando "chmod u-s /bin/file1" - Iespai


El comando chmod u-s /bin/file1 se utiliza para quitar el bit SUID (Set-User-ID) de un archivo en Linux. Cuando se quita el bit SUID de un archivo ejecutable, ese archivo ya no se ejecutará con los privilegios del propietario del archivo, sino con los privilegios del usuario que lo ejecute.

Ahora, explicaré el resultado de este comando con un ejemplo:

Supongamos que tenemos un archivo llamado «/bin/file1» que normalmente tiene el bit SUID configurado. Esto significa que, cuando un usuario lo ejecuta, se ejecuta con los privilegios del propietario del archivo, que podría ser un usuario con privilegios elevados.

chmod u-s /bin/file1

Al ejecutar este comando, se quitará el bit SUID del archivo «/bin/file1». Después de esto, si un usuario ejecuta «/bin/file1», el programa se ejecutará con los permisos del usuario que lo ejecuta, sin importar quién sea el propietario del archivo.

Por ejemplo, supongamos que «/bin/file1» es un programa que normalmente permite a los usuarios cambiar su contraseña sin conocer la contraseña anterior. Originalmente, tiene el bit SUID configurado para que se ejecute con los privilegios del usuario «root» (el propietario del archivo) y, por lo tanto, puede cambiar contraseñas sin restricciones.

Después de ejecutar chmod u-s /bin/file1, el programa ya no se ejecutará con los privilegios de «root». Ahora, cuando un usuario normal lo ejecute, el programa solo podrá cambiar su propia contraseña, y no la de otros usuarios, ya que no tendrá los privilegios elevados necesarios.

Este comando es útil para desactivar la ejecución de programas con privilegios elevados por parte de usuarios que no deberían tener esos privilegios, lo que puede contribuir a la seguridad del sistema.

oscar Lastera Sanchez

Publicado por
oscar Lastera Sanchez

Entradas recientes

Prengues el control remot: Explorant el Poder Ocult de les Webshells

La webshell és una tècnica utilitzada per obtenir control remot de servidors web compromesos en…

3 meses hace

Protección de Seguridad en PHP mediante la Desactivación de Funciones Peligrosas en php.ini

Deshabilitar funciones peligrosas en PHP mediante `php.ini` mejora la seguridad del entorno de producción.

3 meses hace

Els Deu Manaments de l’Ètica Informàtica: Una guia per a l’ús ètic de la tecnologia

L'ètica informàtica és un camp essencial en la nostra societat contemporània, on la tecnologia té…

3 meses hace

Guía Completa para el Uso de Nmap en Auditorías de Seguridad y Análisis de Red

Guía práctica sobre el uso de Nmap para escaneo de puertos y detección de servicios…

4 meses hace

La importància de comprendre la segmentació de xarxes en l’hacking ètic

L'hacking ètic, també conegut com a prova de penetració o pentesting, és una pràctica fonamental…

4 meses hace

La Necessitat de l’Encaminament: Perspectiva d’un Hacker

L'enrutament és essencial per dirigir el trànsit de paquets de dades entre dispositius en xarxes…

4 meses hace

Esta web usa cookies.