通过sudo获取交互式root shell

如果系统的非管理员用户账户能够使用sudo来运行su命令,则可以从该账户运行sudo su - 来获取root用户的交互式shell。

配置sudo

sudo的主配置文件为/etc/sudoers

例如,/etc/sudoers文件的一行可为组wheel的成员启用sudo访问权限

%wheel      ALL =(ALL)        ALL

%指定这是一个组,即组wheel。ALL=(ALL)指定在可能包含此文件的任何主机上,wheel可以运行任何命令。最后的ALL指定wheel可以像系统上的任何用户一样运行这些命令。

默认情况下,/etc/sudoers还包含/etc/sudoers.d目录中所有文件的内容,作为配置文件的一部分。这样管理员只需要将相应的文件放入该目录中,即可为用户添加sudo访问权限。

使用/etc/sudoers.d.目录下的补充文件比较简单方便,只需要将文件复制到目录中或从目录中删除文件,即可启用或禁用sudo访问权限。

如要为组group01启用完整的sudo访问权限,可创建含有以下内容的/etc/sudoers.d/group01:

%group01       ALL=(ALL)      ALL

此外,也可以设置sudo,以允许用户在不输入密码的前提下以其他用户身份运行命令:

ansible             ALL=(ALL)         NOPASSWD:ALL

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值