亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 4236 | 回復: 2
打印 上一主題 下一主題

[FreeBSD] 關于sudo 的問題 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2014-01-11 20:14 |只看該作者 |倒序瀏覽

freebsd 不允許 root 遠程登錄。先需要普通用戶登錄再su 到 root.

但是,如果,把某在wheel組的用戶 user 允許了sudo, 那么這個用戶 user 就有了 root的權限而不用切換到 root。

那么,對于安全來說,是不是說,只要破解了user 的密碼就相當于有了root的權限呢?

這樣的話,是不是相當于將安全降低了?(不用提權就可以使用相當于root 的權限?)

論壇徽章:
0
2 [報告]
發(fā)表于 2014-01-13 09:06 |只看該作者
對 sodu 的認識要全面。當然了,增加的安全風險就是 sodu 服務本身有漏洞。

1,user 允許 sodu 是要經過配置的
2,針對不同 sodu 用戶,哪些程序可以執(zhí)行,哪些不能執(zhí)行,都是可以設置的,授權的才可以執(zhí)行。語法“username host=(sudoer)command”
   很多人設置“fool all=all”,意思是任何登錄終端都可以執(zhí)行任何 root 程序,顯然通用方便,但不實際。

論壇徽章:
0
3 [報告]
發(fā)表于 2014-01-15 10:14 |只看該作者
嗯。謝謝。學習了



回復 2# vity


   
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯網協(xié)會會員  聯系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP