Wszystkie porady, które znajduję w sieci, brzmią:
Find all SUID files:
find / -perm -4000 -print
Find all SGID files:
find / -perm -2000 -print
Ale to nie jest prawda. Widzieć:
$ ls -lah test
-r-sr-xr-x 1 user user 0B Jan 24 22:47 test
$
$
$ stat -x test | grep Mode
Mode: (4555/-r-sr-xr-x) Uid: ( 1000/ user) Gid: ( 1000/ user)
$
$
$ find test -perm 4000
$ find test -perm 2000
$
Pytanie: Więc jaka jest prawda? Jak mogę naprawdę wyświetlić wszystkie pliki SUID / SGID?
find
(GNU znajdzie się dokładnie) weźmie katalogi i pliki podobnie. Po prostu brakuje mu punktu -perm
zmiany. Pomocne byłoby przeczytanie instrukcji.
find $FILE -perm /7777
aby zobaczyć, czy find
to robi, czy zapobiega.