Wszystkie porady, które znajduję w sieci, brzmią:
Find all SUID files:
find / -perm -4000 -print
Find all SGID files:
find / -perm -2000 -print
Ale to nie jest prawda. Widzieć:
$ ls -lah test
-r-sr-xr-x 1 user user 0B Jan 24 22:47 test
$
$
$ stat -x test | grep Mode
Mode: (4555/-r-sr-xr-x) Uid: ( 1000/ user) Gid: ( 1000/ user)
$
$
$ find test -perm 4000
$ find test -perm 2000
$
Pytanie: Więc jaka jest prawda? Jak mogę naprawdę wyświetlić wszystkie pliki SUID / SGID?
find(GNU znajdzie się dokładnie) weźmie katalogi i pliki podobnie. Po prostu brakuje mu punktu -permzmiany. Pomocne byłoby przeczytanie instrukcji.
find $FILE -perm /7777aby zobaczyć, czy findto robi, czy zapobiega.