Ulrich Fürst schrieb:

> Martin Schmitz schrieb:
>> "Ulrich Fürst" <[EMAIL PROTECTED]> writes:
>> 
>>>Ulrich Fürst schrieb:
>>>
>>>>BTW: Warum kann Mozilla überhaupt eine Datei löschen die nur
>>>>Zugriffsrechte für 'ulrich' hat, wenn er von 'birgit' gestartet wird???
>>>
>>>O.K. *die* Antwort hab ich schon mal selber gefunden:
>>>
>>>[EMAIL PROTECTED]:~$ ll /usr/bin/mozilla-1.6
>>>-rwxr-xr-x    1 root     root         5.9k Apr 23 22:14 /usr/bin/mozilla-1.6
>> 
>>    ^-------------------------------,
>> Wenn das die Antwort wäre, stünde hier ein 's'.

:-)

>> 
> 
> Äh, wieso jetzt das, offensichtlich gehört das Programm doch root und 
> der darf eben auch Dateien anderer User löschen?!?
eben genau nicht, other ist auf r-x, das meint, dass jeder User
dieses Programm ausführen darf und es wird unter der UID des Users
ausgeführt. Wenn bei o=x ein s stehen würde, dann erfolgte die
Ausführung unter root.

> Oder gehört das Programm doch dem der's startet, wozu ist es dann gut 
> das es root gehört, wenn das gar nichts aussagt.
Genau, aber root darf schreiben.

> Und was genau bewirkt eigentlich suid? Das meinst Du doch mit dem o.g.? 
Dass das Prgramm unter der UID des Eigentümers ausgeführt wird.

> Oder anders gefragt warum muss ich bei Programmen die setuid sind zum 
> starten kein root-passwort eingeben und wie unterscheidet sich dann ein 
> Programm mit setuid von einem das ich per sudo oder 'su root program' 
> starte?

Gruss
Reinhold






-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an