请教使用sudo命令引起的系统安全性隐患。

系统安装、升级讨论
版面规则
我们都知道新人的确很菜,也喜欢抱怨,并且带有浓厚的Windows习惯,但既然在这里询问,我们就应该有责任帮助他们解决问题,而不是直接泼冷水、简单的否定或发表对解决问题没有任何帮助的帖子。乐于分享,以人为本,这正是Ubuntu的精神所在。
回复
头像
mlmp
帖子: 140
注册时间: 2009-04-30 22:16
联系:

请教使用sudo命令引起的系统安全性隐患。

#1

帖子 mlmp » 2009-05-01 7:13

为了保证系统的安全性,一般情况下使用普通用户登陆,在需要修改系统设置的时候,可以使用su或sudo命令切换到root用户。

su和sudo命令最大的区别在于,使用su命令需要输入root密码,而使用sudo命令只需要输入普通用户的密码。sudo命令的权限由 /etc/sudoers 文件设置。

这样问题就来了。如果只能用su命令切换用户,黑客即使提权到普通用户权限,对系统也没有什么威胁,因为他不知道root密码,无法修改系统设置。如果使用sudo命令切换用户,黑客一旦提权到普通用户权限,也同时具有修改系统设置的权限,对系统的安全性带来很大的威胁。

我对su和sudo的理解对吗?如何解决sudo命令引起的系统安全性隐患呢?

虚心请教,谢谢。 :em01
roadd
帖子: 53
注册时间: 2009-04-26 0:36

Re: 请教使用sudo命令引起的系统安全性隐患。

#2

帖子 roadd » 2009-05-01 8:59

帮顶一下,我也是新手。多了解了解
头像
sammysun
帖子: 4088
注册时间: 2007-12-08 23:33
来自: SCUT-guangzhou

Re: 请教使用sudo命令引起的系统安全性隐患。

#3

帖子 sammysun » 2009-05-01 9:11

不用担心,root密码和第一个用户密码是一样的
头像
BigSnake.NET
帖子: 12522
注册时间: 2006-07-02 11:16
来自: 廣州
联系:

Re: 请教使用sudo命令引起的系统安全性隐患。

#4

帖子 BigSnake.NET » 2009-05-01 10:21

sudo 时是要输入当前用户的密码的
^_^ ~~~
要理解递归,首先要理解递归。

地球人都知道,理论上,理论跟实际是没有差别的,但实际上,理论跟实际的差别是相当大滴。
头像
jxhow
帖子: 5859
注册时间: 2008-10-24 22:02
来自: 浙江

Re: 请教使用sudo命令引起的系统安全性隐患。

#5

帖子 jxhow » 2009-05-01 11:29

黑客怎么搞到你电脑的控制权 :em06
是不是还有什么后门程序 通过什么端口 :em04
http://sb.google.com/ 提问前 请在右上角搜索一下
头像
x007007007
帖子: 408
注册时间: 2007-11-07 17:53
系统: Mac
来自: shanghai
联系:

Re: 请教使用sudo命令引起的系统安全性隐患。

#6

帖子 x007007007 » 2009-08-20 12:21

不给普通用回权限就行了,如果说sudo可以执行,说明那个用户早就有了管理员权限,比如说系统的第一个用户
不然的话

代码: 全选

guest@xuxingci-laptop:~$ sudo echo "hello"
[sudo] password for guest: 
guest is not in the sudoers file.  This incident will be reported.
人生来只做的两件事:
1.犯错
2.改错
只犯错不改错的是魔鬼,只改错不犯错的是上帝
总之,都不是人!!!!!!!!!!!!!
我的地盘
回复