成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面剖析Linux su命令

系統 Linux
Linux su命令的作用是變更為其它使用者的身份,超級用戶除外,需要鍵入該使用者的密碼。這里介紹一下有關的系統知識。

Linux su命令也是會經常用到的命令,什么時候使用這個命令以及怎么使用這個Linux su命令這里做一總結,希望對價大家有所幫助。

首先我們看su在man 幫助頁中的解釋su - run a shell with substitute userand group IDs ,也就是說通過su我們不用提供用戶和組名就可以啟動一個shell程序。 su 是一個二進制的可執行文件,命令所在的文件路徑是/bin/su ,下面是通過命令行查詢su文件的類型及所在路徑:

例一:
islab$ which su
/bin/su

例二:
islab$ file /bin/su
/bin/su : setuid ELF 32-bit LSB shared object, Intel 80386, version1 (SYSV), for GNU/Linux 2.6.9, stripped

例三:
islab$ll /bin/su
-rwsr-xr-x 1 root root 24060 Jan 10 2007 /bin/su

例三和例二中我們可以看到su是一個setuid程序(setuid位可以使用chmodu+s 進行設置,如ls顯示su文件所有者屬性起用了setuid位),在這種情況下,su可以獲得比其所有者更高的權限,也就是說su運行的時候,您的權限會被提升,將與root的權限等同。
例三中我們可以看到文件的類型是ELF 32-bit LSB shared object(設置了setuid位),也就是說程序需要libc這樣的函數庫,也需要使用了ELF 解釋器,并遵守LSB 規范。

問一:普通用戶可以從其它機器拷貝su命令。
答:他們可以從其它機器拷貝su命令,但是他們將不能對su進行正確的權限設置比如chown root和chmod u+s 等等。所以拷貝過來su不能夠正常工作。

問二:如何防止普通用戶執行su命令。
答:
1 )。你可以建立一個專門的組,只有組成員才能執行su命令
islab# groupadd wheel
islab# useradd wheel
islab# chown root :mysql /bin/bash
islab# chmod 4750 /bin/su
2 )。只有root用戶才能執行su命令。
islab# chmod 4700 /bin/su
3 )。通過pam 庫實現只有wheel 組成員才能執行su命令,下面例子中增加了zhaoke帳號到wheel 組中。
islab# groupadd wheel
islab# useradd wheel
islab# usermod -G wheel zhaoke
islab# ll /lib/security/pam_wheel.so
-rwxr-xr-x 1 root root 5692 Feb 22 2007 /lib/security/pam_wheel.so
islab# vi /etc/pam.d/su
增加下面一行auth required /lib/security/pam_wheel.so use_uid
然后保存退出su配置文件。

問三:普通用戶雖然不能執行Linux u命令,但是還有可能通過蠻力攻擊獲得root的密碼
答:普通用戶可以在shell 或者ssh 方式對root帳戶進行蠻力攻擊。我們可以考慮使用一些安全工具如pam_abl 來對ssh 進行保護。 pam_abl將能在設定的時間內對錯誤登陸的帳戶進行進行臨時封禁。當然普通用戶也可以通過程序漏洞提升權限,比如緩沖區溢出。

【編輯推薦】

  1. 細說Linux鏈接文件類型
  2. 詳解虛擬機中為Linux添加硬盤
  3. 簡介Linux日志文件
  4. 全面解析Linux時鐘
  5. 詳細解析Linux密碼破解問題
責任編輯:小霞 來源: 互聯網
相關推薦

2010-03-04 14:44:05

Linux管理命令

2009-12-24 17:12:30

2018-09-04 10:04:13

Linux命令sudo

2009-06-25 09:26:48

2021-11-01 10:05:32

Linuxsusudo

2009-10-28 13:44:40

linux庫文件路徑

2009-09-17 13:15:20

LINQ查詢

2009-09-09 14:40:43

Linq to sql

2011-06-27 09:40:09

Linux歷史命令

2009-10-19 17:10:37

Linux文件命令

2011-09-29 11:22:47

Linux 歷史命令

2010-01-20 10:18:13

Linux VI編輯命令

2009-09-22 15:22:08

Hibernate性能

2010-06-11 14:51:34

IS-IS路由協議

2009-09-18 17:17:58

LINQ模型

2010-03-05 16:19:47

2010-03-09 14:45:48

Linux ifcon

2010-03-05 16:44:52

Linux終端命令

2010-03-09 14:59:02

Linux ifcon

2023-06-28 11:49:56

Linux命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人一级 | 日本不卡一区二区三区 | 久久99国产精品久久99果冻传媒 | 亚洲精品亚洲人成人网 | av资源中文在线天堂 | 中文字幕av一区二区三区 | 亚洲在线高清 | 国产成人精品一区二区在线 | 欧美精品在线免费观看 | 在线成人www免费观看视频 | 欧美4p| 欧美欧美欧美 | 99热这里都是精品 | 在线观看成人免费视频 | 一二区成人影院电影网 | 日韩av电影院 | 成人av免费 | 国产一区二区在线视频 | 国产一级电影在线 | 在线日韩 | 久草热视频 | 日韩精品一区二区三区视频播放 | 国产午夜精品一区二区三区 | 香蕉视频在线播放 | 日韩中文字幕在线视频 | 久久国内精品 | 人人叉| 99精品免费在线观看 | 久久久久一区二区 | 男人的天堂久久 | 最新午夜综合福利视频 | 精品国产乱码久久久久久88av | 欧美亚洲国产一区 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 亚洲在线日韩 | 草草视频在线播放 | 亚洲成人福利视频 | 日本久久网站 | 羞羞视频一区二区 | 亚洲精品在线免费观看视频 | 华丽的挑战在线观看 |