1
ответ

корневая программа с setuid обдумала

Ping является программой, принадлежавшей корню с набором битов идентификатора пользователя. $ ls-l, 'которые проверяют с помощью ping-запросов' корневой корень-rwsr-xr-x 1 35752 4 ноября 2011/bin/ping Насколько я понимаю, если пользователь выполняет проце
15.10.2012
1
ответ

Как делают вызов DE функции ACPI?

Хорошо, прежде всего, это не проблема, с которой я сталкиваюсь, но я хотел бы понять это лучше. Если я хочу завершить работу / перезагружают мою машину из командной строки, которую я должен назвать: $ sudo $ выключения питания sudo...
13.08.2012
0
ответов

Использование doas с паролем root вместо пароля пользователя

Насколько я понимаю, doas позволяет выполнять любые команды от имени пользователя root, но по умолчанию требует ввода собственного пароля вместо пароля root. Как мне сделать так, чтобы вместо него требовался пароль root?
02.12.2021
0
ответов

Отказано в доступе к установке Yum

Я пытаюсь установить yum на свой сервер Ubuntu 20.04, я использую пользователя-администратора с привилегиями root (, так как я добавил такого пользователя-администратора в корневую строку в visudo ). Так что я...
04.08.2021
0
ответов

Удаление привилегий :Разрешить доступ к файлу только для чтения для непривилегированного процесса в файловой системе только для чтения

В идеале наименее привилегированный процесс должен иметь доступ только для чтения к данным в файловой системе, которая сама является только для чтения. Отсюда такая ситуация root@linux####(1 )файловая система не является доверенной +...
04.07.2021
0
ответов

nmap :Не удалось открыть необработанный сокет. Ошибка :Отказано в доступе (13)

Я пытаюсь выполнить следующую команду на компьютере с Ubuntu (ssh из Windows 10 PowerShell ):sudo nmap -sU -O localhost Запуск Nmap 7.91(https://nmap.org)в 2021 -03 -02 10 :13 GMT Не удалось открыть...
04.03.2021
0
ответов

sudo -l повышение привилегий

Я выполняю ctf и нахожусь на последнем этапе --повышения привилегий. С помощью команды sudo -l вывод был таким :Соответствие записей по умолчанию для ника на 192 :всегда _установить _домой, !env _сбросить,...
21.02.2021
0
ответов

Если процесс режима пользователя -хочет перейти в режим ядра, всегда ли это удается?

Компьютерные системы :Перспектива программиста говорит, что для того, чтобы ядро ​​операционной системы обеспечивало герметичную абстракцию процесса, процессор должен обеспечивать механизм, ограничивающий...
23.10.2020
0
ответов

Специальные разрешения дополнительных групп

После установки Wireshark мне пришлось добавить своего пользователя в группу wireshark, чтобы иметь возможность перехватывать пакеты без root-доступа. AFAIK Wireshark использует библиотеку libpcap, которая сама использует Netlink...
22.06.2020
0
ответов

CentOS 7, cronjob для пользователя не запускает скрипт

У меня CentOS 7.6 на виртуальной машине. в /opt есть какой-то bash-скрипт, который мне нужно запустить с этим пользователем dbuser. эти скрипты записывают свой вывод в папку. Используя crontab -e, я поместил их в ...
24.02.2020
0
ответов

Какие задачи / команды не могут быть выполнены с пользователем gid = 0, но uid ≠ 0 в Linux [дубликат]

На сервере Linux у меня будет пользователь с gid = 0, но его uid не будет 0 . Поскольку есть много команд с правами root: root и execute для группы, я знаю, что будет много административных задач ...
07.04.2019
0
ответов

Почему мне нужны привилегии суперпользователя для обновления списка пакетов моего менеджера пакетов?

Почему мне нужны привилегии суперпользователя для обновления списка пакетов моего менеджера пакетов? Привет, я всегда задавался вопросом, зачем мне нужны root-привилегии для обновления списка пакетов моего менеджера пакетов? Я знаю, что привилегии ...
28.01.2018
0
ответов

OpenBSD - изоляция на уровне настольных приложений

Какой используемый метод предпочтительнее в качестве изоляции приложений в OpenBSD? Запускаете приложения с графическим интерфейсом с разными пользователями? Отличается для веб-браузера, торрент-клиента, программы просмотра PDF-файлов и т. Д. chroot? -
20.11.2017
0
ответов

Как узнать, есть ли у пользователя mysql все (или некоторые) привилегии в определенной БД?

Как узнать, есть ли у пользователя mysql все (или некоторые) привилегии в определенной БД? Конечно, я не спрашиваю, как это сделать с помощью phpmyadmin, а с помощью интерфейса командной строки mysql. Я стремлюсь собрать как можно больше основных данных
19.11.2017
0
ответов

Как дать обычным пользователям право записи на внешний диск? [дубликат]

Возможный дубликат: разрешения на монтирование всегда заблокированы. Я использую машину scilinux. Всякий раз, когда я подключаю внешний диск, он монтируется только для чтения (и корень имеет полный доступ). Что и как ...
13.04.2017
0
ответов

Нужно ли мне каждый раз вводить su? [закрыто]

Я создал пользователя. useradd -M -d /usr/my_user my_user chown -R my_user. /usr/my_user Теперь как root я могу ввести su - my_user -c /usr/my_user/some_dir/script.sh Но если я хочу сделать больше ...
05.10.2016
0
ответов

Узнайте, какие возможности необходимы процессу

Я хочу разрешить запускать команды zfs zpool без root и sudo. Я полагаю, что мне нужно предоставить пользователю некоторые возможности, но как получить список возможностей, необходимых для определенной команды? Операционная система ...
01.09.2016
0
ответов

Как мне сбросить права доступа к домашней папке пользователя из графического интерфейса

Я сохранил свою домашнюю папку при переходе с 32-битного Mint на 64-битный Mint. Затем я установил Mint 18 с нуля и скопировал домашнюю папку из резервной копии как пользователь root. Теперь я не могу вернуться домой к запуску, так как ...
03.08.2016
0
ответов

Должен ли я создать собственного пользователя с меньшими привилегиями на сервере (Digit. Ocean)?

Я пытаюсь развернуть сайт на Digital Ocean. У меня есть пользователь root по умолчанию. Однако, поскольку это root, я считаю, что мне следует создать своего собственного, нормального пользователя, не так ли? Тем не менее, в ...
13.04.2016
0
ответов

Демонстрация уязвимости в Ubuntu 9.04

На курсе по ИТ-безопасности я хочу продемонстрировать учащимся повышение привилегий. Для этого я просмотрел список exploit / linux / local в Metasploit Framework и нашел (среди прочего) ...
28.03.2016
0
ответов

Разрешить чтение файла только системной командой в C-программе

У меня есть C-программа program.c, которая содержит команду system("/bin/cat file.txt"), где file.txt - это файл в том же каталоге, что и C-программа. Теперь я хотел бы запретить пользователям читать файл file.txt по ...
27.01.2016
0
ответов

Почему не работает setuid? [дубликат]

Я хочу убедиться, что моя программа может быть запущена только пользователем xyz с правами суперпользователя. Для этого я установил бит setuid с помощью: chmod u + s program1.sh ls -l program1.sh rwsr-x --- 1 root house 1299 15 мая 23: .. .
28.10.2015
0
ответов

Bash не может действовать как nobody и nogroup?

У меня есть файл журнала, который был создан nobody:nogroup, в который записывается активность, я хотел эмулировать добавление сообщения в этот файл журнала. Моей первой мыслью было: $ sudo su nobody Эта учетная запись ...
16.10.2015
0
ответов

Каковы точные полномочия суперпользователя? [closed]

Каковы точные полномочия суперпользователя? Будут ли у него права отключать команду ls для стандартных пользователей? Например: Если я выполнил команду: ls И получил следующий результат: Это поддельный ls! ...
04.06.2015
0
ответов

Sed не может скопировать временный файл в исходный файл [дубликат]

Моя цель - отредактировать файл (владельцем которого является user1) с помощью сценария, в котором user2 не имеет разрешения на непосредственное редактирование файла, но он должен редактировать при выполнении через скрипт пользователем2. Итак, я установи
18.03.2015
0
ответов

chown как пользователь без полномочий root [дубликат]

Я попытался получить root-доступ к файлу, который принадлежит мне, но моя машина сообщает, что мне не разрешено. {{ 1}} Я немного погуглил и нашел несколько тем, в которых говорится, что chown - это команда только для root. Но другие говорят, что это неп
31.07.2014
0
ответов

Как диспетчеры окон могут выключить компьютер? [дубликат]

Когда вы вошли в виртуальную оболочку как непривилегированный пользователь и попытались завершить работу, перезагрузитесь, init 0 или init 6 не работают. Но если вы используете среду рабочего стола, вы можете легко выбрать ее выключение ...
01.04.2014
0
ответов

Всегда запускать сценарий от имени пользователя root [дубликат]

Я хочу запускать команду автоматически. Проблема в том, что его можно запустить только после того, как я вошел в систему, и для этого требуются привилегии суперпользователя. Я слышал о suid раньше, поэтому решил использовать его для этого. ...
12.08.2010