Разбор темы

SUID-бит меняет модель прав: программа с ним выполняется от имени владельца файла, а не от того, кто её запустил. Отсюда риск — лишний SUID на неправильном бинарнике превращается в лестницу к правам root, поэтому такие файлы регулярно инвентаризуют. Искать их по маске прав умеет find: комбинируют отбор по битам через -perm (SUID соответствует восьмеричному 4000) и ограничение обычными файлами через -type f, а вывод сохраняют перенаправлением в файл.

Что проверяется

  1. в /root/suid.txt ровно все SUID-файлы из /usr/bin
  2. /root/suid.txt не пуст

Как это выглядит