歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux基礎 >> Linux教程 >> Linux實現隱藏用戶(權限)的方式

Linux實現隱藏用戶(權限)的方式

日期:2017/2/25 10:38:19   编辑:Linux教程
 在Linux是添加一個用戶都是非常費勁的事情,不比在熟悉的windows界面下了,我記得如果要在Linux下創建一個root用戶需要將其UID更改為0,這樣就能在不修改root用戶密碼的情況下進行root操作,但如果是有經歷的Linux管理員,那麼你就應該郁悶了。你想,新加一個用戶,還是UID為0的,這能不掛麼?當然由於Linux管理的復雜性,這個還是能躲多一部分管理員。

  在Linux中實現用戶的隱藏其實只是需要用到一個命令即可,即為“sudo”,還記得這個命令在系統下的解釋嗎?sudo允許切換身份,而不需要密碼的,如何才能做到本用戶具有sudo權限呢?這個需要編輯/etc/sudoers這個文件了,我們可以在內容中新加如下一行:

  USER ALL=(ALL) NOPASSWD: ALL

  這樣就能實現當前用戶允許轉換成任意用戶及執行任意命令,一般管理員是不會查看sudo文件的,現在我們已經悄悄的潛入其中了。

  實際中的案例簡要概述:在滲透某站點獲取了shell和在數據庫中獲取了當前用戶的密碼,通過溢出得到了root權限,為了方便下次進去我們修改了/etc/sudoers文件,清理日志退出。

Copyright © Linux教程網 All Rights Reserved