>_ IzzyLab

Практическое задание

Аудит: world-writable файлы

сложно

В каталоге /root/audit есть файлы, доступные на запись всем (world-writable) — это риск. Найди их и убери бит записи для «остальных» (others), не трогая права владельца и группы. После правки world-writable файлов там остаться не должно.

Что потренируешь:
  • find
  • chmod
  • world-writable
  • -perm
  • символьные права

Разбор темы

World-writable файлы (бит записи для «остальных») — классический риск: любой пользователь системы может подменить их содержимое. find умеет отбирать объекты по битам прав: маска со знаком минус означает «все перечисленные биты присутствуют», что и позволяет выцепить именно доступные на запись всем файлы. Снять один конкретный бит, не трогая права владельца и группы, умеет символьный режим chmod, а объединить поиск и правку можно через механизм запуска команды на каждом найденном файле.

Что проверяется

  1. world-writable файлов не осталось
  2. файлы на месте (только права изменены)

Как это выглядит