Re: Superusuário: questionamento
"Christian Lyra" <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
Ois, meus dois cents... É facil provar que a resposta não é o suficiente bastando para tanto encontrar exemplos de coisas que o root pode fazer que não estão relacionadas a arquivos (não... nem tudo é arquivo no unix!). E existem varias dessas coisas... o kernel possui varias chamadas de sistema que só podem ser executadas com privilegios de root. Exemplos: montar certos dispositivos carregar e descarregar módulos inserir rotas inserir regras de firewall assumir a identidade de outros usuarios mudar runlevels criar sockets com portas < 1024 configurar interfaces de rede colocar interfaces em modo promiscuo alterar o relogio do sistema (hw) etc... On 10/30/06, Matias Schweizer <matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected]> wrote: > > At 15:56 30/10/2006, you wrote: > >Gente, > > > >Mesmo um usuário podendo alterar qq arquivo, ou entrar em qq pasta, não > quer dizer que ele possa "executar" qualquer programa também. > > Mas o próprio root não pode executar arquivos que não tenham permissão de > execução. Isso, pelo menos, em nível de shell. > > > >Nisso incluído start/stop de daemons. > > > >[]'s > > > >Matias Schweizer escreveu: > >> At 14:20 30/10/2006, you wrote: > >> >Na minha opinião, a definição não é suficiente pois haveria a > >> possibilidade de se definir um outro usuário que também tivesse as > >> mesmas capacidades de escrever em qualquer arquivo. > >> > >> Não entendi essa parte. > >> > >> >Além disso, o superusuário tem o direito especial de poder "entrar em > >> qualquer diretório" e "visualizar qualquer arquivo", capacidades estas > >> que não estão relacionadas propriamente com o direito de escrever nos > >> arquivos. > >> > >> Ok. Mas se mudarmos a definição para "usuário que pode acessar > >> qualquer arquivo"? O acesso entende-se por escrita/leitura. > >> Diretórios, sendo arquivos, também estariam dentro dessa definição. > >> > >> > >> >Maurício Kaster > >> > > >> >Em Sex 27 Out 2006 13:17, Matias Schweizer escreveu: > >> >> Pessoal: > >> >> > >> >> Estava aqui corrigindo algumas provas de unix e encontrei > >> >> algo que me deixou encucado. Em uma questão perguntava: > >> >> > >> >> Defina super-usuário? > >> >> > >> >> E uma das respostas, eu achei estranho, mas depois fiquei > >> >> pensando se estaria realmente certo. Dizia: > >> >> > >> >> "Usuário com permissão de escrever em qualquer arquivo" > >> >> > >> >> Fiquei pensando. Essa definição de superusuário é suficiente? > >> >> Pois o unix é baseado em arquivos, ou seja, todas as operações > >> >> no fundo se resumem a manipular arquivos. Nesse aspecto, a > >> >> resposta estaria correta? Há alguma função de superusuário > >> >> que não seja reduzida a manipular arquivos > >> >> (ainda que internos)? > >> >> > >> >> []´s > >> >> > >> >> > >> >> > >> >> Matias Schweizer > >> >> matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] > >> >> SCHNAUZER Plastimodelismo > >> >> http://www.spmodelismo.com.br/ > >> >> > >> >> > >> >> > >> >> > >> >> Links do Yahoo! Grupos > >> >> > >> >-- > >> >Esta mensagem foi verificada pelo sistema de antivírus e > >> > acredita-se estar livre de perigo. > >> > > >> > > >> > > >> > > >> >Links do Yahoo! Grupos > >> > > >> > > >> > >> > >> Matias Schweizer > >> matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] > >> SCHNAUZER Plastimodelismo > >> http://www.spmodelismo.com.br/ > >> > >> > > > > > > > > > > > > > >Links do Yahoo! Grupos > > > > > > > Matias Schweizer > matias-7pUm/SSSJFa7hsvYdc9FTl/I71DsQ//[email protected] > SCHNAUZER Plastimodelismo > http://www.spmodelismo.com.br/ > > > -- Christian Lyra PoP-PR/RNP [As partes desta mensagem que não continham texto foram removidas]