有趣的sudo 和su

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
wkt
帖子: 849
注册时间: 2006-09-07 22:51
联系:

#31

帖子 wkt » 2007-03-28 22:10

BigSnake.NET 写了:
wkt 写了:
问题是
能sudo的人只有你自己。
那我sudo干什么呀!!
直接root不久完了!!
可以.啊..不过我相信你的系统最终会死的很惨..
从来没有过!!
头像
www1862
帖子: 781
注册时间: 2006-05-12 0:52
来自: Chongqing China
联系:

#32

帖子 www1862 » 2007-04-01 12:27

人总是会有犯错误的时候.
头像
BigSnake.NET
帖子: 12522
注册时间: 2006-07-02 11:16
来自: 廣州
联系:

#33

帖子 BigSnake.NET » 2007-04-01 13:06

rm的我都alias上 -i 了
总有一天你会把

代码: 全选

rm foo.*
打成

代码: 全选

rm foo. *
^_^ ~~~
要理解递归,首先要理解递归。

地球人都知道,理论上,理论跟实际是没有差别的,但实际上,理论跟实际的差别是相当大滴。
头像
nobrain
帖子: 808
注册时间: 2005-08-25 13:58
来自: ustc
联系:

Re: 有趣的sudo 和su

#34

帖子 nobrain » 2007-04-01 15:57

wkt 写了:ubuntu 对root老是限制
以为就很安全
可是
我这样就很容易得到root
#sudo su
当前用户的密码
你是root了
passwd
你就随便改密码了!!

这也太可笑了
ubuntu之所以这样做并不是为了防止别人破解root密码,而是让你在做一些操作的时候有一个重新思考的机会,防止由于误操作搞坏系统。说实在的,既然能接触到物理机器,想干啥都行。
爱喝真猪奶茶的夜鸣猪
wkt
帖子: 849
注册时间: 2006-09-07 22:51
联系:

#35

帖子 wkt » 2007-04-03 18:43

BigSnake.NET 写了:rm的我都alias上 -i 了
总有一天你会把

代码: 全选

rm foo.*
打成

代码: 全选

rm foo. *
sudo 也可能sudo rm foo. *
总之 ,要是倒霉就躲不掉
我为什么不少敲一些字
wkt
帖子: 849
注册时间: 2006-09-07 22:51
联系:

Re: 有趣的sudo 和su

#36

帖子 wkt » 2007-04-03 18:45

nobrain 写了:
wkt 写了:ubuntu 对root老是限制
以为就很安全
可是
我这样就很容易得到root
#sudo su
当前用户的密码
你是root了
passwd
你就随便改密码了!!

这也太可笑了
ubuntu之所以这样做并不是为了防止别人破解root密码,而是让你在做一些操作的时候有一个重新思考的机会,防止由于误操作搞坏系统。说实在的,既然能接触到物理机器,想干啥都行。
那么算我理解错误吧!!
头像
依寻依然
帖子: 1617
注册时间: 2006-10-31 14:49

#37

帖子 依寻依然 » 2007-04-25 11:16

有些root敢死队的味道,就跟win下的administrator敢死队一样
安全一点,不要嫌麻烦,一旦出了问题就开骂,心态不正常
上次由 依寻依然 在 2007-05-21 15:45,总共编辑 1 次。
头像
stlxv
论坛版主
帖子: 8275
注册时间: 2006-05-03 0:39
来自: المريخ

Re: 有趣的sudo 和su

#38

帖子 stlxv » 2007-04-25 18:06

wkt 写了:ubuntu 对root老是限制
以为就很安全
可是
我这样就很容易得到root
#sudo su
当前用户的密码
你是root了
passwd
你就随便改密码了!!

这也太可笑了
....确实,但是我估计ubuntu所考虑的是:电脑只是同一个人使用的个人电脑
PHP是最好的语言!不服来战!
ziyun
帖子: 262
注册时间: 2007-03-29 12:59

#39

帖子 ziyun » 2007-04-25 18:42

各位搞清楚了sudo是怎么工作的后再来说
sudo 允许普通用户以root身份执行某一命令,由/etc/sudoers控制
ubuntu黙认情况下是admin组的成员可以以sudo执行所有命令
看看这句%admin ALL=(ALL)ALL就知道了,
授权其他用户用这样的格式
user(|%group) host=command
phomeray
帖子: 524
注册时间: 2006-05-30 20:48

#40

帖子 phomeray » 2007-04-25 18:58

虽然不太懂,看了这些讨论以后明白了些
wkt
帖子: 849
注册时间: 2006-09-07 22:51
联系:

#41

帖子 wkt » 2007-04-29 13:29

我现在对如何让sudo
禁止用户运行某些密令有点兴趣
不知道有没有人愿意帮忙?
cyberx
帖子: 52
注册时间: 2007-04-30 9:48
来自: 火星

Re: ?????

#42

帖子 cyberx » 2007-05-20 12:52

juanzhewudi 写了:http://wiki.ubuntu.org.cn/RootSudo?highlight=%28sudo%29
不知道你怎么能弄到我sudoer的用户密码,呵呵
为啥打开此wiki页面只能看到一行字:

(本页目前没有内容)
yysirius
帖子: 63
注册时间: 2007-04-08 17:12

#43

帖子 yysirius » 2007-05-20 13:29

wkt 写了:
问题是
能sudo的人只有你自己。
那我sudo干什么呀!!
直接root不久完了!!
跟在枪枝上设计保险一个道理吧
yysirius
帖子: 63
注册时间: 2007-04-08 17:12

Re: ?????

#44

帖子 yysirius » 2007-05-20 13:31

cyberx 写了:
juanzhewudi 写了:http://wiki.ubuntu.org.cn/RootSudo?highlight=%28sudo%29
不知道你怎么能弄到我sudoer的用户密码,呵呵
为啥打开此wiki页面只能看到一行字:

(本页目前没有内容)
wiki迁移了

viewtopic.php?t=50996
Icat
帖子: 23
注册时间: 2007-02-10 22:18
联系:

#45

帖子 Icat » 2007-05-21 8:18

...无语, 你都sudo了 ,
要求的不是当前密码,而是root的密码...你输入了root的密码当然是给你root权限

6.10下你直接 su 就可以了 ,无须那么麻烦
回复