Gibt es eine Möglichkeit, Dinge davon auszugehen, dass ich sie beim Ausführen als privilegierter Administrator (AKA-Root) ausführe? Ich weiß, dass es gefährlich sein könnte, aber es ist ein Risiko, das ich im Namen der Bequemlichkeit eingehen möchte.
security
root
privileges
Jon
quelle
quelle
Antworten:
Normalerweise würde ich einer Antwort Anweisungen hinzufügen, aber das ist eine so schlechte Idee. Ich werde Sie auf einige Stellen verweisen, an denen Sie nachlesen können, wie das geht. Sie können es von dort nehmen. Beachten Sie, dass Sie, wenn Sie Ihr System beschädigen , hier erneut Hilfe anfordern können , die Leute jedoch lachen und den Kopf schütteln und auf Pebkac-Fehler usw. verweisen .
Zuerst die Ubuntu- Hilfeseite zu Root / sudo. Beachten Sie die drei großen, auffälligen Warnungen.
Hier ist ein Benutzer des Ubuntu-Forums, der so etwas getan hat und sein System nicht reparieren konnte.
Bewahren Sie in diesem Fall Sicherungskopien Ihrer Daten auf und berücksichtigen Sie die Weisheit des Handels mit Sicherheit. Legen Sie vielleicht ein altes Dead Kennedys- Album auf, während Sie es neu installieren ...
quelle
Wenn Sie nur an bestimmten Dingen interessiert sind, die als root ausgeführt werden, ist das setuid-Bit die entsprechende Funktion.
Durch Setzen dieses Bits wird das Programm mit den Berechtigungen seines Besitzers ausgeführt. Daher können Sie ein Programm nehmen, seinen Besitzer in root ändern, sein setuid-Bit setzen, und dieses Programm wird dann ohne besonderen Eingriff als root ausgeführt.
Einige Programme in Ubuntu sind standardmäßig eingestellt - zum Beispiel
ping
Dieses Programm muss als root ausgeführt werden, da nur root einen Port unter 1024 zum Abhören öffnen kann, der zum Abhören von Rückpaketen erforderlich ist.
Wie bereits erwähnt, ist das standardmäßige Zulassen von Root-Berechtigungen für Programme gefährlich und in der Regel einfachen, gut geprüften Programmen vorbehalten. Jedes Programm, das als Ergebnis externer Eingaben ausgenutzt werden könnte, läuft Gefahr, Ihr gesamtes System einem Kompromiss auszusetzen Nur die Bereiche, auf die Ihr Benutzerkonto Zugriff hat.
quelle
Bitte tu das nicht. Sie verletzen sich nicht nur selbst, sondern auch andere. Es gibt genug Zombies, Spambots und DDoS-Hosts.
quelle