Benutzerdefinierte Suche

Programm schreibt Dateien nach / - Sicherheitslücke?

  1. uselessuser

    uselessuser Thread StarterMacUser Mitglied

    Mitglied seit:
    11.09.2005
    Beiträge:
    426
    Zustimmungen:
    24
    Hallo,

    mir ist eben etwas komisches passiert. Ich habe neulich von einem Bekannten einen Link auf eine .divx Datei bekommen. Als ich dann darauf geklickt habe, hat sich Shiira, mein Standard-Browser geöffnet, und jede Menge kryptischen Text angezeigt, statt die Datei herunterzuladen. Ich habe ihn also fertigladen lassen, und dann die Seite speichern wollen. Statt mir aber die entsprechende Dialogbox zu zeigen, ist Shiira abgestürzt.
    Eben habe ich gemerkt, dass die Datei im Rootverzeichnis / gespeichert wurde. Ganz ohne eine Abfrage des Passworts, oder sonstigem.

    Ist das so gewollt? Kann ein Programm echt Dinge in / schreiben? Was können die standardmäßig noch alles?
     
    uselessuser, 26.06.2006
  2. maceis

    maceisMacUser Mitglied

    Mitglied seit:
    24.09.2003
    Beiträge:
    16.696
    Zustimmungen:
    602
    Code:
    ls -ld /
    drwxrwxr-t   48 root  admin  1734 25 Jun 17:41 /
    Wie Du siehst, haben Mitglieder der Gruppe 'admin' Schreibrecht in /.

    Das Programm, das Du gestartet hast läuft mit Deinen Zugriffsberechtigungen und Du bist offensichtlich als 'admin'-User unterwegs. Damit kann nicht das Programm sondern Du in / schreiben.
    Ob das so von Dir gewollt ist, kannst nur Du beantworten.

    Das ist einer der Gründe, warum man nicht permanent mit einem 'admin'-Account arbeiten sollte.
     
    maceis, 26.06.2006
  3. uselessuser

    uselessuser Thread StarterMacUser Mitglied

    Mitglied seit:
    11.09.2005
    Beiträge:
    426
    Zustimmungen:
    24
    Hmm, ok. Ich dachte, der Finder bringt da auch eine Passwortabfrage; tut er aber gar nicht. My bad.
     
    uselessuser, 26.06.2006
  4. maceis

    maceisMacUser Mitglied

    Mitglied seit:
    24.09.2003
    Beiträge:
    16.696
    Zustimmungen:
    602
    Warum sollte er nach einer weiteren Authentifizierung verlangen?
    Du hast doch bereits die erforderlichen Rechte.
     
    maceis, 27.06.2006
Die Seite wird geladen...
Ähnliche Themen - Programm schreibt Dateien
  1. uhlhorn
    Antworten:
    11
    Aufrufe:
    333
    Olivetti
    19.05.2017
  2. Sengin
    Antworten:
    6
    Aufrufe:
    164
    ekki161
    04.05.2017
  3. Aladin033
    Antworten:
    2
    Aufrufe:
    203
    Aladin033
    01.05.2017
  4. SirSalomon
    Antworten:
    6
    Aufrufe:
    365
    Olivetti
    27.03.2017
  5. erieke
    Antworten:
    14
    Aufrufe:
    700