linux shell uid,linux – 无法在Shell脚本上设置UID

任何人都可以帮我找出这里发生了什么?我有一些规则设置跟踪数据包计数.当我以root身份运行以下脚本时:

#!/bin/bash

iptables -t mangle -xnvL

我得到了我期望的输出:

//snip

233203 199929802 MARK //blah blah blah

//snip

但是,我想将它作为cacti的一部分运行,它以apache运行.现在apache无法运行iptables,这就是我有脚本的原因.我把它设置为SUID root:

-rwsr-sr-x 1 root root 37 May 14 23:06 iptables_packet_report.sh

但后来我得到了这个输出:

server # sudo -u apache ./iptables_packet_report.sh

iptables v1.4.2: can't initialize iptables table `mangle': Table does not exist (do you need to insmod?)

Perhaps iptables or your kernel needs to be upgraded.

显然我的内核很好,而且我以非root身份运行它的事实搞砸了,但我不明白为什么.我用[演示]仔细检查了SUID(http://en.wikipedia.org/wiki/Setuid#Demonstration并确认它正在工作.

server # sudo -u apache ./printid

Real UID = 81

Effective UID = 0

Real GID = 81

Effective GID = 0

我的最终目标是在作为apache运行时获取iptables -t mangle -xnvL的输出,这样我就可以使用cacti来很好地绘制它.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,下面是一个简单的Linux自动安全基线加固脚本,根据需求可以自行修改: ```shell #!/bin/bash # 修改密码策略,最小密码长度为8,密码复杂度要求为数字、大小写字母和特殊字符的组合 sed -i 's/PASS_MIN_LEN.*/PASS_MIN_LEN 8/' /etc/login.defs authconfig --passminlen=8 --passcomplexity=4 --update # 禁止root以外的用户使用su切换为root用户 echo "auth required pam_wheel.so use_uid" >> /etc/pam.d/su # 设置密码过期时间为90天 sed -i 's/PASS_MAX_DAYS.*/PASS_MAX_DAYS 90/' /etc/login.defs sed -i 's/^#\(PASS_WARN_AGE\)/\1/' /etc/login.defs # 禁止空密码登录 sed -i 's/nullok_secure/nullok/' /etc/pam.d/system-auth # 禁用不必要的服务 systemctl disable avahi-daemon.service systemctl disable cups.service systemctl disable dhcpd.service systemctl disable slapd.service systemctl disable nfs.service systemctl disable rpcbind.service # 关闭不必要的端口 firewall-cmd --zone=public --remove-port=111/tcp --permanent firewall-cmd --zone=public --remove-port=2049/tcp --permanent firewall-cmd --zone=public --remove-port=5353/udp --permanent firewall-cmd --zone=public --remove-port=631/tcp --permanent # 安装基础安全工具 yum install -y wget curl net-tools nmap telnet tcpdump iptables echo "安全加固完成!" ``` 这个脚本包含以下安全加固措施: 1. 修改密码策略,最小密码长度为8,密码复杂度要求为数字、大小写字母和特殊字符的组合; 2. 禁止root以外的用户使用su切换为root用户; 3. 设置密码过期时间为90天; 4. 禁止空密码登录; 5. 禁用不必要的服务; 6. 关闭不必要的端口; 7. 安装基础安全工具。 注意:在运行脚本之前,请确保已经备份了系统的重要文件,并且仔细检查脚本中的每一条命令是否适用于当前的环境。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值