rwx, власник/група, SUID/SGID - чому права це вектор
У Linux кожен файл має три види прав: читання (r), запис (w), виконання (x). І три категорії, для кого ці права діють:
Запис rwxr-xr-x читається по три символи: власник rwx, група r-x, інші r-x (читання й виконання, без запису)
Права задають числом через chmod, де кожна цифра - сума: r=4, w=2, x=1
755 = власник 7 (rwx), група 5 (r-x), інші 5 (r-x)644 = власник 6 (rw-), група й інші 4 (r--)Тут і ховається вектор атаки:
root, то будь-хто, запустивши такий бінар, на мить діє як root - класичний шлях ескалації/tmp)Чому це вектор: знайшов SUID-бінар із власником root або записуваний чутливий файл - маєш зачіпку, щоб піднятися вище.
У візуалізаторі нижче перемикай біти rwx для трьох категорій і дивись, як змінюється вісімкове число й рядок прав.