Dalam tutorial ini, kami akan menunjukkan kepada Anda bagaimana menemukan file yang memiliki set SUID (Setuid) dan SGID (Setgid).
Apa itu SUID dan SGID?
SUID adalah special permissions untuk file yang dapat dieksekusi yang memungkinkan pengguna lain untuk menjalankan file dengan izin efektif dari pemilik file.
Baca Juga: Cara Masuk Ke Mode Pemeliharaan Di CentOS / RHEL 7
SGID adalah special permissions yang juga berlaku untuk file yang dapat dieksekusi dan memungkinkan pengguna lain untuk mendapatkan GID pemilik grup file yang efektif .
Mari kita lihat cara menemukan file yang memiliki SUID dan SGID yang diatur menggunakan perintah find .
$ find directory -perm /permissions
Penting : Direktori tertentu (seperti / etc , / bin , / sbin, dll.) Atau file memerlukan hak akses root agar dapat diakses, jika Anda mengelola sistem Anda sebagai pengguna normal, gunakan perintah sudo untuk mendapatkan hak akses root.
Perintah di bawah ini adalah contoh untuk menemukan semua file dengan SUID diatur dalam direktori saat ini menggunakan opsi -perm (hanya file cetak dengan izin diatur ke 4000 ).
$ find . -perm /4000
Anda dapat menggunakan perintah ls dengan -l untuk melihat izin pada file yang terdaftar.
Cara Menemukan File dengan Set SGID di Linux
Untuk menemukan file yang memiliki set SGID , ketikkan perintah berikut.
$ find . -perm /2000
Untuk menemukan file yang memiliki set SUID dan SGID , jalankan perintah di bawah ini.
$ find . -perm /6000
Jika ada tips lain berkaitan dengan cara menemukan file menggunakan SUID dan SGID, silahkan sharing di kolom komentar.