成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全面剖析Linux su命令

系統 Linux
Linux su命令的作用是變更為其它使用者的身份,超級用戶除外,需要鍵入該使用者的密碼。這里介紹一下有關的系統知識。

Linux su命令也是會經常用到的命令,什么時候使用這個命令以及怎么使用這個Linux su命令這里做一總結,希望對價大家有所幫助。

首先我們看su在man 幫助頁中的解釋su - run a shell with substitute userand group IDs ,也就是說通過su我們不用提供用戶和組名就可以啟動一個shell程序。 su 是一個二進制的可執行文件,命令所在的文件路徑是/bin/su ,下面是通過命令行查詢su文件的類型及所在路徑:

例一:
islab$ which su
/bin/su

例二:
islab$ file /bin/su
/bin/su : setuid ELF 32-bit LSB shared object, Intel 80386, version1 (SYSV), for GNU/Linux 2.6.9, stripped

例三:
islab$ll /bin/su
-rwsr-xr-x 1 root root 24060 Jan 10 2007 /bin/su

例三和例二中我們可以看到su是一個setuid程序(setuid位可以使用chmodu+s 進行設置,如ls顯示su文件所有者屬性起用了setuid位),在這種情況下,su可以獲得比其所有者更高的權限,也就是說su運行的時候,您的權限會被提升,將與root的權限等同。
例三中我們可以看到文件的類型是ELF 32-bit LSB shared object(設置了setuid位),也就是說程序需要libc這樣的函數庫,也需要使用了ELF 解釋器,并遵守LSB 規范。

問一:普通用戶可以從其它機器拷貝su命令。
答:他們可以從其它機器拷貝su命令,但是他們將不能對su進行正確的權限設置比如chown root和chmod u+s 等等。所以拷貝過來su不能夠正常工作。

問二:如何防止普通用戶執行su命令。
答:
1 )。你可以建立一個專門的組,只有組成員才能執行su命令
islab# groupadd wheel
islab# useradd wheel
islab# chown root :mysql /bin/bash
islab# chmod 4750 /bin/su
2 )。只有root用戶才能執行su命令。
islab# chmod 4700 /bin/su
3 )。通過pam 庫實現只有wheel 組成員才能執行su命令,下面例子中增加了zhaoke帳號到wheel 組中。
islab# groupadd wheel
islab# useradd wheel
islab# usermod -G wheel zhaoke
islab# ll /lib/security/pam_wheel.so
-rwxr-xr-x 1 root root 5692 Feb 22 2007 /lib/security/pam_wheel.so
islab# vi /etc/pam.d/su
增加下面一行auth required /lib/security/pam_wheel.so use_uid
然后保存退出su配置文件。

問三:普通用戶雖然不能執行Linux u命令,但是還有可能通過蠻力攻擊獲得root的密碼
答:普通用戶可以在shell 或者ssh 方式對root帳戶進行蠻力攻擊。我們可以考慮使用一些安全工具如pam_abl 來對ssh 進行保護。 pam_abl將能在設定的時間內對錯誤登陸的帳戶進行進行臨時封禁。當然普通用戶也可以通過程序漏洞提升權限,比如緩沖區溢出。

【編輯推薦】

  1. 細說Linux鏈接文件類型
  2. 詳解虛擬機中為Linux添加硬盤
  3. 簡介Linux日志文件
  4. 全面解析Linux時鐘
  5. 詳細解析Linux密碼破解問題
責任編輯:小霞 來源: 互聯網
相關推薦

2010-03-04 14:44:05

Linux管理命令

2009-12-24 17:12:30

2018-09-04 10:04:13

Linux命令sudo

2021-11-01 10:05:32

Linuxsusudo

2009-06-25 09:26:48

2009-10-28 13:44:40

linux庫文件路徑

2009-09-17 13:15:20

LINQ查詢

2009-09-09 14:40:43

Linq to sql

2009-10-19 17:10:37

Linux文件命令

2011-06-27 09:40:09

Linux歷史命令

2011-09-29 11:22:47

Linux 歷史命令

2010-01-20 10:18:13

Linux VI編輯命令

2009-09-22 15:22:08

Hibernate性能

2010-06-11 14:51:34

IS-IS路由協議

2009-09-18 17:17:58

LINQ模型

2010-03-05 16:19:47

2010-03-09 14:45:48

Linux ifcon

2010-03-05 16:44:52

Linux終端命令

2010-03-09 14:59:02

Linux ifcon

2023-06-28 11:49:56

Linux命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品99久久久久久www | 伊人操| 国产高清在线精品 | 在线观看国产wwwa级羞羞视频 | 国产在线观看网站 | 天堂一区二区三区四区 | 狠狠爱综合网 | 国产精品夜夜春夜夜爽久久电影 | 精品久久久久久久久久 | 网络毛片 | 久久aⅴ乱码一区二区三区 91综合网 | www.精品一区 | 日韩精品一区在线 | 国产乱码精品一区二区三区中文 | 中文字幕不卡在线观看 | 国产精品一区二区久久 | 日韩精品1区2区 | 国产精品18hdxxxⅹ在线 | 欧美中文在线 | 干干干操操操 | 国产精品1| av在线影院 | 色999日韩| 国产精品一区二区不卡 | 国产成人综合久久 | 国产精品亚洲第一 | 一区二区国产精品 | 成人av网站在线观看 | 亚洲一区久久 | 日韩欧美成人一区二区三区 | 欧美精品91 | 91精品国产91久久久久游泳池 | 韩日一区二区三区 | 精品一区久久 | 欧美精品一区二区三区四区 在线 | 一区二区三区视频在线免费观看 | 亚洲欧洲激情 | 超碰在线免费公开 | 国产91在线 | 中日 | 日韩av在线一区 | 青草久久免费视频 |