Tag: Linux セキュリティ
アクセスしているユーザーを,一時的に別のUIDのユーザーに変更できる機能
非常に便利だが、注意深く設計でされていないプログラムの実行ファイルに setuid 属性を付与すると、セキュリティ上の 危険性が生じる。悪意あるユーザーがそのような実行ファイルを利用して特権を得たり、一般ユーザーが気づかないうちに トロイの木馬を実行してしまうといった可能性がある。