Удаление лазейки безопасности пользователя в Linux

Удаление лазейки безопасности пользователя в Linux

Я довольно новичок в Linux и я узнал, что один пользователь может создавать и удалять пользователей. Предположим, я вошел в систему как пользователь root и создал двух пользователей A и B, теперь мой вопрос в том, может ли пользователь A удалить пользователя B и его домашний каталог или наоборот, используя sudo deluser. Если это возможно, не следует ли нам считать это большой ошибкой в ​​Linux. Если это не так, предположим, что я вхожу в систему как пользователь A и предоставляю себе все права на домашний каталог B, а затем удаляю пользователя B или его файлы. Пожалуйста, скажите, возможно ли это. Если да, то как?

решение1

По умолчанию пользователи не могут получить доступ к sudo. Чтобы использовать его, их необходимо добавить в /etc/sudoersфайл конфигурации или в группу, которой разрешен доступ sudoв этом файле. Эта группа обычно называется sudoили wheel.

Без доступа к sudoони не смогут запускать sudo deluserфайлы, которые им не принадлежат, или становиться их владельцами.

Вы можете смело попробовать это самостоятельно на виртуальной машине.

Связанный контент