Programmrechte vor Login

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Hajoe
Beiträge: 82
Registriert: 28.03.2006 10:07:07

Programmrechte vor Login

Beitrag von Hajoe » 06.07.2007 07:55:17

Wenn ich ein Programm vor dem User- Login starte (bzw. starten lasse), welche Rechte hat es dann, unter welchem Account läuft es?
Ich habe festgestellt, dass das Programm wohl Root Rechte hat, Kindprozesse aber nicht, kann das sein oder irre ich mich?

Benutzeravatar
bytezero
Beiträge: 117
Registriert: 23.06.2007 12:01:45
Wohnort: Wuppertal

Beitrag von bytezero » 06.07.2007 08:36:26

Hallo !

Die Frage ist, welches Programm wodurch gestartet wird ?
Ein Prozeß fällt ja nicht einfach vom Himmel...

Mehr Infos...

Hajoe
Beiträge: 82
Registriert: 28.03.2006 10:07:07

Beitrag von Hajoe » 06.07.2007 10:05:06

In init.d wird ein Script gestartet welches dann ein normales Anwenderprogramm startet. Das Programm benötigt Root - Rechte damit es funktioniert (das tut es). Außerdem wird der (primitive) Windowmanager TWM gestartet. Wenn man im TWM eine Konsole öffnet (bash), dann kann man nichts eingeben. Wird der TWM dagegen nach einem Login gestartet funktioniert die Konsole wie gewohnt.

Benutzeravatar
bytezero
Beiträge: 117
Registriert: 23.06.2007 12:01:45
Wohnort: Wuppertal

Beitrag von bytezero » 06.07.2007 16:04:52

Wenn ein Programm mit Root-Rechten gestartet werden soll,kann dies zum Beispiel durch das Suid-Bit geschehen.
(Ein Benutzer starten dann das Programm mit den Rechten des Eigentümers der Datei)

Ein anderer Weg, um (Kind-)Prozesse mit den Rechten eines anderen Benutzers zu starten bietet Dir der Befehl "sudo".

Hajoe
Beiträge: 82
Registriert: 28.03.2006 10:07:07

Beitrag von Hajoe » 07.07.2007 08:35:57

Ja danke, aber eigentlich wollte ich wissen was in dem beschriebenen Fall eigentlich abläuft. Es funktioniert schon so wie ich das möchte, aber ich hätte gern gewußt was in diesem Fall intern abläuft.

Benutzeravatar
bytezero
Beiträge: 117
Registriert: 23.06.2007 12:01:45
Wohnort: Wuppertal

Beitrag von bytezero » 07.07.2007 09:03:44

...mehr Infos.

Solange du das Script nicht postest,wie soll man da eine gezielte Aussage treffen..

Antworten