↑ ↓ auswählen, Enter öffnen, Esc schließen

Dateien mit SUID- oder SGID-Bit finden

root@server
find / -xdev \( -perm -4000 -o -perm -2000 \) -type f -exec ls -l {} + 2>/dev/null

Durchsucht das Root-Dateisystem nach Dateien mit gesetztem SUID-Bit (läuft als Besitzer, meist root) oder SGID-Bit (läuft mit der Gruppe der Datei). Normal sind Systemprogramme wie passwd, sudo oder mount unter /usr/bin. Treffer in Web-Verzeichnissen, /tmp oder im Home eines Benutzers sind ein Alarmsignal.

Hinweis: -xdev bleibt auf dem Root-Dateisystem. Liegen /var oder /home auf eigenen Partitionen, diese separat als Startpfad angeben.

Auch gesucht als

  • SUID-Dateien suchen
  • Rootkit Verdacht setuid prüfen
  • Programme mit root-Rechten finden
  • Sicherheitsaudit Dateirechte

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.