刪除linux中的使用者安全漏洞

刪除linux中的使用者安全漏洞

我對linux相當陌生,我研究過一個使用者可以建立和刪除使用者。假設我以 root 使用者身分登入並建立了兩個使用者 A 和 B,現在我的問題是使用者 A 可以使用 sudo deluser 刪除使用者 B 及其主目錄,反之亦然。如果這是可能的,我們是否應該將其視為 Linux 中的一個大錯誤。如果不是這種情況,請假設我登入使用者 A 並授予自己對 B 主目錄的所有權限,然後刪除使用者 B 或其檔案。請告訴我這是否可能。如果是,那麼如何?

答案1

預設情況下用戶無法存取sudo.要使用它,必須將它們新增至設定檔或該檔案中/etc/sudoers允許存取的群組。sudo該組通常稱為sudowheel

如果無法訪問sudo,他們就無法運行sudo deluser或取得不屬於他們的文件的所有權。

您可以在虛擬機器中安全地親自嘗試。

相關內容