
En ocasiones nos puede interesar ofrecer a los usuarios linux, la capacidad de poder ejecutar aplicaciones con los privilegios de root. Pensemos en el comando “passwd” este comando permite a cualquier usuario cambiar su propia contraseña, ¿pero realmente que hace este comando?, básicamente este comando escribe la nueva contraseña del usuario en la fichero /etc/shadow , fichero donde se guarda información sensible de cada usuario, y en el cual solo tiene privilegios de escritura el root (-rw-r—-). Pero sin embargo cualquier usuario lanzando el comando “passwd” puede escribir en ese fichero, y cambiar su propia contraseña. Esto se consigue activando [ leer más... ]

