
Estou tendo problemas para extrair todo o diretório de arquivos de um dispositivo Android com root com ADB. Existem erros de permissões especiais. Então pensei que uma solução seria chmod tudo para que o daemon ADB seja executado efetivamente com permissões de root (não é possível executá-lo diretamente com permissões de root). Então, possivelmente, chmod tudo de volta ao jeito que estava depois de extrair todos os arquivos com adb pull
.
Há algum risco envolvido nesta abordagem? Que tal não alterar as permissões de volta ao normal? Embora meu caso seja específico para Android, estou interessado em ouvir alguma diferença para sistemas Linux normais.
Responder1
Ao alterar tudo para 777, você está ignorando a maioria das configurações de segurança de privilégios do Linux, e isso seria considerado inseguro e definitivamente não é uma prática recomendada.
O problema é que se alguém puder penetrar em seu sistema como um usuário diferente de você, se seus arquivos forem CHMOD 777, ele poderá lê-los, gravá-los, executá-los e excluí-los. Isso é considerado uma ameaça à segurança.
Da mesma forma, ter arquivos com permissões "777" significa que se alguém puder encontrar um arquivo não executável e substituí-lo por um script, e conseguir enganá-lo para executar esse arquivo, ele será executado, o que é um risco à segurança.
Se fosse eu, eu definitivamente não faria isso, mas se você for o único usuário do seu sistema e não estiver preocupado com ataques direcionados, poderá conseguir se safar em um dispositivo Android (você está vulnerável , mas um tanto isolado pelo sistema de privilégios e pela natureza de usuário único do dispositivo) - mas fazer isso em qualquer tipo de servidor Linux é implorar para que ele seja hackeado.
Responder2
Existem muitas situações em que chmod 777
a funcionalidade realmente quebra. Não há absolutamente nenhuma situação em que você queira fazer isso.
Responder3
Mudar tudo para 777 é muito perigoso. Isso quebra a funcionalidade (no sudo, no drivers, many errors)
e ignora a segurança.
Eu tentei mudar tudo para 777 emUbuntu 9.04VM, a VM está quebrada.