Beseitigen von Sicherheitslücken für Benutzer in Linux

Beseitigen von Sicherheitslücken für Benutzer in Linux

Ich bin ziemlich neu bei Linux und habe gelernt, dass ein Benutzer Benutzer erstellen und löschen kann. Angenommen, ich habe mich als Root-Benutzer angemeldet und zwei Benutzer A und B erstellt. Meine Frage ist nun, ob Benutzer A Benutzer B und sein Home-Verzeichnis löschen kann oder umgekehrt, indem er sudo deluser verwendet. Wenn dies möglich ist, sollten wir dies nicht als großen Fehler in Linux betrachten. Wenn dies nicht der Fall ist, nehmen wir an, ich melde mich als Benutzer A an, erteile mir alle Berechtigungen für das Home-Verzeichnis von B und lösche dann Benutzer B oder seine Dateien. Bitte sagen Sie mir, ob dies möglich ist. Wenn ja, wie?

Antwort1

Standardmäßig haben Benutzer keinen Zugriff auf . Um es verwenden zu können, müssen sie zur Konfigurationsdatei oder zu einer Gruppe sudohinzugefügt werden , die Zugriff auf diese Datei hat. Diese Gruppe heißt normalerweise oder ./etc/sudoerssudosudowheel

Ohne Zugriff auf sudokönnen sie keine Dateien ausführen sudo deluseroder den Besitz von Dateien übernehmen, die ihnen nicht gehören.

Sie können es bedenkenlos selbst in einer virtuellen Maschine ausprobieren.

verwandte Informationen