设为首页 收藏本站
查看: 877|回复: 0

[经验分享] 拥有root权限提权让普通用户具有root权限

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-7-13 09:29:53 | 显示全部楼层 |阅读模式
一.实践。

    (1).第一种是最常见的sudo这个命令。这个命令可以让普通用户拥有管理权限,/etc/sudoers是sudo命令的配置文件。
    在配置文件中它的基本格式为
               user MACHINE=command   
      user :授权的用户名,也可以授权组名“%组名”的格式。
      machine : 这个是主机名称
      command : 要授权的命令,必须填写命令的完整路径。

   在配置文件中加入tom ALL=ALL 就可以让tom这个用户拥有root权限。

    (2).这一次我们要讲chmod这个命令中的特殊权限SetUID。
                     setUID的作用
       1.可以让普通用户执行命令的过程中会暂时获得root权限
       2.当执行ls -ld 命令时显现出的结果中,文件所属者里有s权限即为SetUID
            例如:[iyunv@host ~]# ls -ld /usr/bin/passwd
         -rwsr-xr-x. 1 root root 30768 2月  22 2012 /usr/bin/passwd
       3.SetUID只能对二进制文件有效。
下面我为大家演示一下。      
[iyunv@host ~]# chmod 4755 /bin/chmod
[iyunv@host ~]# ls -ld /bin/chmod
-rwsr-xr-x. 1 root root 48712 6月  22 2012 /bin/chmod
  如上这条命令意思是让chmod这个命令有SetUID(简称SUID)权限。这是什么意思啊?这是应为让chmod这个命令能让普通用户使用。说到这一点,大家就该问chmod命令本身就可以让普通用户执行,怎么还学要给它设置为SUID权限呢?
  这是因为让普通的用户,用这个拥有SUID权限的chmod命令来授权其它只有root能用的命令。

   比如说我想用fdisk命令  如下:
        [mmm@host ~]$ whereis fdisk
       fdisk: /sbin/fdisk /usr/share/man/man8/fdisk.8.gz
       [mmm@host ~]$ ls -ld /sbin/fdisk
           -rwxr-xr-x. 1 root root 101288 2月  22 2013 /sbin/fdisk
    [mmm@host ~]$ chmod u+s /sbin/fdisk或[mmm@host ~]$ chmod 4755 /sbin/fdisk
       [mmm@host ~]$ ls -ld /sbin/fdisk
            -rwsr-r-x. 1 root root 101288 2月  22 2013 /sbin/fdisk
  whereis命令意思是查找文件,也可以查找命令。然后查看它的权限是755,给这个命令设置为SUID权限,这个命令mmm这个普通用户就可以用了。如图:
wKiom1WfejmQ7xUkAALe2oh9Z8g643.jpg
   想要用什么命令就可以用,但是这个也有个缺点,就是系统原来有SUID权限的都在普通用户中用不了。
  比如说passwd命令:
[mmm@liu ~]$ ls -ld /usr/bin/passwd
-rwsr-xr-x. 1 root root 30768 2月  22 2012 /usr/bin/passwd
这个是系统本身就有的SUID权限
[mmm@liu ~]$ passwd root
passwd: 只有根用户才能指定用户名称。
但是passwd可以对自己拥有改密码的权限。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-86106-1-1.html 上篇帖子: mutt+msmtp 邮件客户端配置 下篇帖子: Samba服务器配置 (REDHAT6.4) root权限 用户
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表