Questão nº 53
Questão de Tecnologia da Informação · CESGRANRIO BASA 02/2021 (nº 53)
O administrador de um sistema operacional Linux mudou o atributo de dono (owner) do arquivo de um programa para o
usuário root e o atributo de grupo desse arquivo para root.
O comando a ser utilizado para que esse programa seja executado com permissão de root por qualquer usuário do sistema
é o
- A`chmod 0555`
- B`chmod 1555`
- C`chmod 2555`
- D`chmod 3555`
- E`chmod 4555` (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O setuid (representado pelo dígito 4 no primeiro número do chmod) faz com que um programa seja executado com as permissões do dono do arquivo, não do usuário que o executa. Como o dono é root, qualquer usuário rodará o programa com privilégios de root. Os outros dígitos (555) dão permissão de leitura e execução para todos, sem escrita.
- (A) Incorreta:
0555não ativa o setuid; apenas define permissões normais de leitura/execução para todos, sem privilégio de root. - (B) Incorreta:
1555ativa o sticky bit (primeiro dígito 1), que não tem relação com elevação de privilégio — é usado em diretórios como/tmp. - (C) Incorreta:
2555ativa o setgid (primeiro dígito 2), que faz o programa rodar com o grupo do arquivo (root), mas não com o dono (root), então não dá privilégio total de root. - (D) Incorreta:
3555combina sticky bit (1) + setgid (2), mas não inclui o setuid (4), então o programa não roda como dono root. - (E) Correta:
4555ativa o setuid (4) + permissões555(leitura/execução para todos). Como o dono éroot, qualquer usuário executa o programa com identidade de root — exatamente o que o enunciado pede.
Armadilha da banca: o distrator mais tentador é a (C) 2555, pois muitos confundem setgid com setuid. A pegadinha está em pensar que "grupo root" já dá privilégio, mas sem o 4 o programa roda com o grupo root, não com o usuário root — e a permissão efetiva de root (UID 0) só vem com o setuid.
Fonte: CESGRANRIO BASA 02/2021 Técnico Científico - Tecnologia da Informação. Reproduzida para fins de estudo.