亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 13702 | 回復(fù): 12
打印 上一主題 下一主題

怎么讓普通用戶使用root權(quán)限執(zhí)行用戶命令. [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-03-08 19:20 |只看該作者 |倒序瀏覽
就是用root寫一個小程序. 讓其他用戶只要用這個命令來執(zhí)行他的程序, 就相當(dāng)于是root在執(zhí)行了.
不清楚怎么修改uid.

比如寫一個 runroot 命令.
用戶只要用 runroot init Q
就相當(dāng)于su到root在執(zhí)行init Q.
這個時候不需要其他操作, 就是說runroot這個命令好比一個root權(quán)限的shell一樣.

記得是修改id, 但不知道具體原理. 那位兄弟清楚麻煩告訴我一下.

[ 本帖最后由 ZealeS 于 2006-3-8 19:44 編輯 ]

論壇徽章:
0
2 [報告]
發(fā)表于 2006-03-08 19:25 |只看該作者
看置頂基礎(chǔ)帖

論壇徽章:
0
3 [報告]
發(fā)表于 2006-03-08 19:38 |只看該作者
你可能不知道我的意思.
是希望要一個程序來執(zhí)行su -這倆的權(quán)限, 但這個程序是root用戶來編譯產(chǎn)生的.
而且是不需要輸入密碼, 也不是采用expect之類來作的.

論壇徽章:
0
4 [報告]
發(fā)表于 2006-03-09 08:31 |只看該作者
這樣的話,普通用戶通過這個腳本就可以運行任何命令,這樣還不如直接給他root的password
所以LZ這樣的做法是很危險的

應(yīng)該是針對某個特定工作的腳本,給予這樣的權(quán)限,就像passwd這個命令一樣
LZ可以看一下passwd的權(quán)限
chown root file.sh
chmod 4755 file.sh

[ 本帖最后由 doni 于 2006-3-9 08:34 編輯 ]

論壇徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亞冠之浦和紅鉆
日期:2015-06-23 19:10:532015亞冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16賽季CBA聯(lián)賽之山東
日期:2016-01-31 18:25:0515-16賽季CBA聯(lián)賽之四川
日期:2016-02-16 16:08:30程序設(shè)計版塊每日發(fā)帖之星
日期:2016-06-29 06:20:002017金雞報曉
日期:2017-01-10 15:19:5615-16賽季CBA聯(lián)賽之佛山
日期:2017-02-27 20:41:19
5 [報告]
發(fā)表于 2006-03-09 09:00 |只看該作者
to doni
在一些sh版本中,至少在bash會忽略setuid,也就是說setuid對bash腳本是無效的

  1. [waker@proxy ~/d1]$ cat setu.sh && stat setu.sh && ./setu.sh
  2. #/bin/bash
  3. id
  4. who am i
  5.   File: `setu.sh'
  6.   Size: 23              Blocks: 8          IO Block: 4096   regular file
  7. Device: 302h/770d       Inode: 276107      Links: 1
  8. Access: (4755/-rwsr-xr-x)  Uid: (    0/    root)   Gid: (    0/    root)
  9. Access: 2006-03-09 08:54:54.873242224 +0800
  10. Modify: 2006-03-09 08:53:15.022421856 +0800
  11. Change: 2006-03-09 08:53:30.181117384 +0800
  12. uid=500(waker) gid=500(waker) groups=500(waker)
  13. waker    pts/1        Mar  7 07:58 (192.168.1.6)
復(fù)制代碼

論壇徽章:
0
6 [報告]
發(fā)表于 2006-03-09 10:42 |只看該作者
實際上之前公司有人過一個程序, C程序編譯過后的.
是root用戶編譯后產(chǎn)生的可執(zhí)行程序.
對于其他用戶來說, 這只是個命令而已, 而且這個命令用用戶當(dāng)前的環(huán)境變量, 不需要更改到其他用戶的人和配置或權(quán)限的.
程序現(xiàn)在找不到, 聽說是用修改用戶id的方法, 目的只是為了比較方便使用而已. 想看看shell能不能實現(xiàn).

論壇徽章:
0
7 [報告]
發(fā)表于 2006-03-09 11:13 |只看該作者
樓主說的情況確實有,俺有空研究研究告訴大家

論壇徽章:
0
8 [報告]
發(fā)表于 2006-03-09 11:30 |只看該作者
我也在研究看看.
其他用戶不用知道root密碼. 卻可以通過這命令實現(xiàn)root權(quán)限進行操作.

論壇徽章:
0
9 [報告]
發(fā)表于 2006-03-09 12:30 |只看該作者
用sudo看
http://72891.cn/forum/v ... p;highlight=wingger
一定可以解決這個問題

論壇徽章:
0
10 [報告]
發(fā)表于 2006-03-09 12:44 |只看該作者
寫一個setuid的程序,設(shè)置下root的一些環(huán)境,最后調(diào)用evecvp
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP