Kök erişimim olup olmadığını nasıl kontrol edebilirim?


15

Patronum takım üyelerinin ona root erişimi olanları bildirmesini istiyor.

Kök erişimim olup olmadığını nasıl kontrol edebilirim?

Bir sunucuda oturum açabilir ve sudobununla bir şey yapabilirsem , root erişimim var demektir?


4
Basit cevap: Evet.
Stephen Harris

Eğer yapabiliyorsa şey ile sudo, içeri ya konum wheelgrup veya kullanıcı belirli bir girişe sahip sudoers. Sadece bazı şeyleri yapabiliyorsanız sudo, bazı dikkatli sudoersayarlar devam ediyor demektir.
polemon

Yanıtlar:


17

Evet. Herhangi sudobir komutu çalıştırmak için kullanabiliyorsanız (örneğin passwdkök parolayı değiştirmek için), kesinlikle root erişiminiz vardır.

Örneğin, çalıştırırsanız sudo -sve size bir kabuk verirse, idkomutu verebilirsiniz . Gibi bir şeyle cevap verecek

uid=0(root) gid=0(root) groups=0(root)

0 (sıfır) bir UID her zaman "kök" anlamına gelir.

Patronunuz /etc/sudoresdosyada listelenen kullanıcıların bir listesine sahip olmaktan mutluluk duyacaktır . Orada dinleyen gruplar varsa, muhtemelen bu grupların üyelerinin kim olduğunu bilmek isteyecektir.

Örneğin, sistem dosyada aşağıdaki gibi listelenen bir sudo(ve / veya admin/ wheel) grubuna sahipsesudoers

%sudo   ALL=(ALL:ALL) ALL

bu, grubun herhangi bir üyesine sudokısıtlama olmaksızın kullanmaları için serbest aralık sağlar . Bu grubun tüm kullanıcı adlarını şu şekilde elde edersiniz:

$ grep '^sudo' /etc/group

alternatif olarak

$ getent group sudo

LDAP veya NIS / YP veya başka bir dizin hizmeti kullanan sistemlerde.


-rwsr-xr-x /usr/bin/passwdve diğerleri özel: s-biti var. Böylece tüm programlar spotansiyel olarak herkes tarafından çalıştırılabilir.
hschou

Gruplara ek olarak Sudo ve yönetici , tekerlek grubu geleneksel olarak kök erişimi olan kullanıcıların listesi için kullanılabilir etmiştir. Bazı (linux olmayan) sistemlerde de kök grup - veya GID = 0 olan grup - kullanılmıştır.
Baard Kopperud

@hschou Evet, ancak zaten root değilseniz, eski şifreyi bilmeden root şifresini değiştiremezsiniz. Demek istediğim şey o.
Kusalananda
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.