2007年5月24日星期四

[Tips]Suid CoreDump

author:axis
http://www.ph4nt0m.org

近日在研究中遇到了linux下suid程序如何生成core dump的问题。(并不是简单的ulimit -c unlimited)

出于安全考虑,内核应该是不允许suid程序生成core dump的。


GOOGLE后找到有两个方法可以打开这个选项

针对Redhat Fedora Core 4

可以修改/etc/sysctl.conf 文件,使得

# Allows condor to create core dumps
fs.suid_dumpable = 1         



或者可以使用命令

/sbin/sysctl -w fs.suid_dumpable=1 



对于非FC4的linux,可以使用

echo 1 > /proc/sys/fs/suid_dumpable


对于Solaris可以使用coreadm命令,比较方便。


在这里感谢村长。

没有评论: