¿Es seguro chmod 777 todo?

¿Es seguro chmod 777 todo?

Tengo problemas para extraer todo el directorio de archivos de un dispositivo Android rooteado con ADB. Hay errores de permisos especiales. Así que pensé que una solución sería modificar todo para que el demonio ADB se ejecute efectivamente con permisos de root (no se puede ejecutar con permisos de root directamente). Luego, posiblemente, modifique todo para que vuelva a estar como estaba después de haber extraído todos los archivos con adb pull.

¿Existe algún riesgo relacionado con este enfoque? ¿Qué pasa si no cambiamos los permisos a la normalidad? Si bien mi caso es específico de Android, me interesaría escuchar alguna diferencia entre los sistemas Linux normales.

Respuesta1

Al cambiar todo a 777, está omitiendo la mayoría de las configuraciones de seguridad de privilegios de Linux, y esto se consideraría inseguro y definitivamente no es una buena práctica.

El problema es que si alguien puede penetrar su sistema como usuario distinto a usted, si sus archivos son CHMOD 777, puede leerlos, escribirlos, ejecutarlos y eliminarlos. Esto se considera una amenaza a la seguridad.

De manera similar, tener archivos con permisos "777" significa que si alguien puede encontrar un archivo no ejecutable, sobrescribirlo con un script y engañarlo para que ejecute ese archivo, se ejecutará, lo cual es un riesgo para la seguridad.

Si fuera yo, definitivamente no lo haría, pero si usted es el único usuario de su sistema y no le preocupan los ataques dirigidos, es posible que pueda salirse con la suya en un dispositivo Android (usted es vulnerable , pero algo aislado por el sistema de privilegios y la naturaleza de usuario único del dispositivo), pero hacerlo en cualquier tipo de servidor Linux es pedir que lo pirateen.

Respuesta2

Hay muchas situaciones en las que chmod 777realmente se rompe la funcionalidad. No hay absolutamente ninguna situación en la que quieras hacer esto.

Respuesta3

Cambiar todo a 777 es muy peligroso. Esto rompe la funcionalidad (no sudo, no drivers, many errors)y pasa por alto la seguridad.

Intenté cambiar todo a 777 enubuntu 9.04VM, la VM está averiada.

información relacionada