[Tips]Suid CoreDump
author:axis
http://www.ph4nt0m.org
近日在研究中遇到了linux下suid程序如何生成core dump的问题。(并不是简单的ulimit -c unlimited)
出于安全考虑,内核应该是不允许suid程序生成core dump的。
GOOGLE后找到有两个方法可以打开这个选项
针对Redhat Fedora Core 4
可以修改/etc/sysctl.conf 文件,使得
# Allows condor to create core dumps
fs.suid_dumpable = 1
fs.suid_dumpable = 1
或者可以使用命令
/sbin/sysctl -w fs.suid_dumpable=1
对于非FC4的linux,可以使用
echo 1 > /proc/sys/fs/suid_dumpable
对于Solaris可以使用coreadm命令,比较方便。
在这里感谢村长。
没有评论:
发表评论