setuid
2014-08-15 14:54:47 1 举报
setuid是一种在Unix和类Unix操作系统中用于改变用户ID的系统调用。它允许普通用户以超级用户(root)或其他用户的权限执行程序。通过setuid,程序可以在运行时获得额外的权限,以便执行一些需要特殊权限的操作,如访问受限文件或修改系统设置。然而,这也带来了安全风险,因为恶意用户可以利用setuid漏洞提升自己的权限并执行未经授权的操作。因此,在使用setuid时,需要谨慎评估潜在的安全风险,并采取适当的安全措施,如限制setuid的使用范围、设置最小权限原则等。总之,setuid是一个强大的工具,但使用时需谨慎,确保系统的安全性。
作者其他创作
大纲/内容
ty用户
[root@muban ~]# ls -l /etc/shadow /etc/passwd-rw-r--r-- 1 root root 1820 Aug 9 10:13 /etc/passwd---------- 1 root root 1612 Aug 9 10:13 /etc/shadow仅仅看这里ty用户没有权限改passwd
passwd
[root@muban ~]# ls -l `which passwd`-rwsr-xr-x. 1 root root 30768 Feb 22 2012 /usr/bin/passwd命令文件被设置了setuid
/etc/shadow
0 条评论
回复 删除
下一页