在linux机器上,如何列出所有拥有与超级用户相同权限的用户(更好的是,所有用户以及是否能够将权限提升到该级别)?
发布于 2010-12-02 14:41:57
不要忘记更改根密码。如果任何用户除了根用户有UID 0,他们不应该。坏主意。检查:
grep 'x:0:' /etc/passwd
同样,您不应该这样做,而是检查用户是否是根组的成员:
grep root /etc/group
要查看是否有人可以以root用户的身份执行命令,请检查sudoers:
cat /etc/sudoers
若要检查SUID位,允许以根权限执行程序:
find / -perm -04000
发布于 2010-12-02 15:32:51
要查看谁是UID 0:
getent passwd 0要查看谁是root、wheel adm和admin组的成员:
getent group root wheel adm admin列出所有用户及其所属组:
getent passwd | cut -d : -f 1 | xargs groups发布于 2010-12-02 14:41:08
纯根是用户id "0“。
系统中的所有用户都在/etc/passwd文件中:
less /etc/passwd根用户以"0“作为用户id,这是第三列。那些以"0“作为组(第4列)的用户也可能拥有一些根权限。
接下来,您需要查看组,并查看谁是"root“或”轮子“或"admin”组的额外成员:
less /etc/group这些组中列出的用户可以拥有一些根权限,特别是通过"sudo“命令。
您要检查的最后一件事是"sudo“配置,并查看谁获得了运行此命令的授权。这个文件本身有很好的文档记录,所以我不会在这里复制它:
less /etc/sudoers这涵盖了谁可以进行根访问的主要领域。
https://serverfault.com/questions/208347
复制相似问题