Interesuje me kako da postavim setuid bit na neki fajl, tj. da ja kao root kreiram neki fajl koji ce izvrsavati komande koje moze izvrsavat samo root a da taj fajl mogu pokrenuti ostali korisnici.
Npr. fajl:
#!/bin/sh
cat /etc/shadow
I sad da ostali korisnici mogu pokrenuti ovaj fajl (da im se izlista sadrzaj shadowa) a da pri tome ne mogu editovat fajl?
To nece tako ici, setuid shell skripte predstavljaju veliki sigurnosni propust.
Morat ces koritstiti perl (suidperl) ili napisati wrapper u C... jednostavnije uposli sudo.