>_ IzzyLab

Практическое задание

Найди SUID-файлы

средне

Проведи аудит: найди все файлы с установленным SUID-битом в /usr/bin и запиши их пути в /root/suid.txt (по одному на строку).

Что потренируешь:
  • suid-бит
  • права доступа
  • find
  • -perm
  • аудит безопасности

Разбор темы

SUID-бит меняет модель прав: программа с ним выполняется от имени владельца файла, а не от того, кто её запустил. Отсюда риск — лишний SUID на неправильном бинарнике превращается в лестницу к правам root, поэтому такие файлы регулярно инвентаризуют. Искать их по маске прав умеет find: комбинируют отбор по битам через -perm (SUID соответствует восьмеричному 4000) и ограничение обычными файлами через -type f, а вывод сохраняют перенаправлением в файл.

Что проверяется

  1. в /root/suid.txt есть известный SUID-файл
  2. /root/suid.txt не пуст

Как это выглядит