Linux中setuid中定期检查是否有新文件被设置suid权限中,/root/suid.log这个模板文件需要提前将先前已经存在suid权限的文件输入吗?
find / -perm -4000 -o -perm -2000 > /temp/setuid.check
for i in $(cat /temp/setsuid.check)
do
grep &i /root/suid.log > /dev/null
if[ "$?" !="0" ]
then
echo "$i is a new suidfile!" >> /root/suid_log_$(date +%F)
fi
done
rm -rf /tmp/setsuid.check