当前位置:  技术问答>linux和unix

为什么调用system是一个安全性漏洞??

    来源: 互联网  发布时间:2016-10-04

    本文导语:  在unix环境高级编程里面有句话说: 如果在一个设置-用户-id程序中调用 system,那么发生什么呢?这是一个安全性方面的漏洞。 为什么呢?? | setuid这是一个特性,并不是一个漏洞 | ...

在unix环境高级编程里面有句话说:
如果在一个设置-用户-id程序中调用 system,那么发生什么呢?这是一个安全性方面的漏洞。

为什么呢??

|
setuid这是一个特性,并不是一个漏洞

|
设置-用户-ID的程序通常都是提高了用户的权限
如果通过system()调用一个恶意的程序,那就是一个漏洞了..

|
恩 setuid能暂时提高进程的权限 
在非root用户下可以通过它修改用户的密码 这个是root权限才能做的事情
所以很邪恶
不过貌似现在这个漏洞被修复了吧 APUE里面的东东也是十几年的了

    
 
 

您可能感兴趣的文章:

 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 在Python中使用SWIG调用C和C++程序
  • Linux添加系统调用时如何调用C语言库函数
  • sessionbean调用entitybean的时候还需要像Client一样远程调用对象吗??
  • system()调用 与 ioctl()调用
  • linux中为什么系统调用比普通函数调用更费时间?
  • 如何在LINUX下用一个普通文件调用一个自己编写的调用系统的文件
  • 可不可以用java调用其他语言的编译结果?(好象asp调用com那样)
  • 为什么我的BEAN 在WIN2000中调用没有问题,但在LINUX中调用有问题
  • 为什么守护进程调用调用getlogin会失败呢?
  • 用RMI进行远程对象调用的时候,可不可以实现多个调用远程对象的并发操作
  • 关于jsp调用javabean的问题!调用是成功了,但是有小问题!
  • ioctl中能不能调用generic_file_read呀?我一调用就不动了
  • LINUX下系统调用是不能中断的,要怎么改造成可以中断系统调用?
  • 博客 iis7站长之家
  • 请问在jsp中调用外部的类,与jsp调用javabean有何区别??
  • 调用数学函数,需要调用哪个函数库?
  • 调用system(“命令”)和函数调用之间有什么不同?效率?
  • 请问如何在Java中调用一个VB所写的DLL?如何调用这个Dll的方法?如何取得和设置这个Dll的属性值?谢谢!
  • 脚本1调用脚本2,脚本2必须输入回车,如何在调用过程中自动输入回车
  • 请问linux中的系统调用号是如何跟系统调用表对应起来的
  • 我的APPLET在Jbuilder5中,可以调用EJB对象,但是移植到网页上却不能调用EJB对象!是何缘故,值得研究!


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3