Excluindo brecha de segurança do usuário no Linux

Excluindo brecha de segurança do usuário no Linux

Sou bastante novo no Linux e estudei que um usuário pode criar e excluir um usuário. Suponha que eu tenha feito login como usuário root e criado dois usuários A e B, agora minha pergunta é se o usuário A pode excluir o usuário B e seu diretório inicial ou vice-versa usando sudo deluser. Se isso for possível, não deveríamos considerar isso um grande erro no Linux. Se este não for o caso, suponha que eu faça login no usuário A e conceda a mim mesmo todas as permissões no diretório inicial de B e, em seguida, exclua o usuário B ou seus arquivos. Por favor, diga-me se isso é possível. Se sim, então como?

Responder1

Por padrão, os usuários não podem acessar sudo. Para utilizá-lo eles devem ser adicionados ao /etc/sudoersarquivo de configuração ou a um grupo ao qual seja permitido acesso sudonesse arquivo. Este grupo geralmente é chamado sudoou wheel.

Sem acesso ao sudo, eles não podem executar sudo deluserou apropriar-se de arquivos que não possuem.

Você pode tentar fazer isso com segurança em uma máquina virtual.

informação relacionada