Можете ли вы дать совет по этому поводу? Это был вопрос, который мне нужно было проверить, но я не смог этого сделать. Если группа может помочь, можете ли вы дать совет? Мой вопрос ясен: нам не нужно быть пользователем root или root, чтобы сделать это.
решение1
Утилита passwd
имеетsetuidбит установлен. Это означает, что он будет запущен каккорень.
$ ls -lh /usr/bin/passwd
-rwsr-xr-x 1 root root 53K May 17 01:37 /usr/bin/passwd
Таким образом, эта утилита сможет изменять файлы /etc/shadow
и /etc/passwd
, владельцем которых является root
.
Как написано на странице руководства,
Обычный пользователь может изменить пароль только для своей учетной записи.
Программы, использующие этот setuid
бит, должны быть разработаны очень тщательно, поскольку запуск от имени root представляет реальную угрозу безопасности.
решение2
Да. Любой пользователь может запустить passwd
, чтобы изменить свойсобственныйпароль.