chmod 777 一切安全嗎?

chmod 777 一切安全嗎?

我在使用 ADB 從已 root 的 Android 裝置中提取整個檔案目錄時遇到問題。存在特殊權限錯誤。所以我認為解決方案是 chmod 所有內容,以便 ADB 守護程式有效地以 root 權限運行(不能直接以 root 權限運行)。然後可能將所有內容 chmod 恢復到我用adb pull.

這種方法有任何風險嗎?不把權限改回正常怎麼辦?雖然我的案例是針對 Android 的,但我很想聽聽普通 Linux 系統的任何區別。

答案1

透過將所有內容變更為 777,您將繞過大多數 Linux 權限安全設置,這將被認為是不安全的,絕對不是最佳實踐。

問題是,如果有人可以以您以外的使用者身分滲透您的系統,如果您的檔案是 CHMOD 777,他們就可以讀取、寫入、執行和刪除它們。這被認為是一種安全威脅。

同樣,擁有“777”權限的文件意味著如果有人可以找到一個不可執行的文件,並用腳本覆蓋它,並且可以欺騙您運行該文件,它就會執行,這是一個安全風險。

如果是我,我肯定不會這樣做,但如果你是你的系統的唯一用戶,並且你不擔心有針對性的攻擊,你也許能夠在 Android 設備上逃脫(你很容易受到攻擊) ,但在一定程度上受到設備的特權系統和單用戶性質的隔離) - 但在任何類型的Linux 伺服器上執行此操作都意味著它會被駭客攻擊。

答案2

有很多情況chmod 777實際上會破壞功能。您絕對不想在任何情況下這樣做。

答案3

全部改成777,是非常危險的。這會破壞功能(no sudo, no drivers, many errors)並繞過安全性。

我嘗試將所有內容更改為 777烏班圖9.04虛擬機,虛擬機壞了。

相關內容