在標準的 linux 環境下「sudo」屬於一個標準命令!
但在 UINX 環境下他屬於一個「環境佈署」的需要,並非是「預設 command」
因此?他發生了幾個問題!需要特別注意!
http://www.gratisoft.us/sudo/
一、「Sudo 針對 User 授權、替代、轉移的發生是否同於 locahost PAM 模組去證明」
二、「Sudo 針對 PAM 組譯,是否統一為一個PAM?」
提出上面兩點?是因為「於199X~2000年間」曾有美國駭客,運用「sudo 發生的 PAM 疑點進行入侵!」
這造成一個系統當中?產生另外一個「PAM」機構,使 sudo 成為系統上的致命缺陷。
http://www.gratisoft.us/sudo/news.html
其實?
Sudo 大異於 ACL 或 mod 的條件?
在系統上,所有「指令、流程、編程、語言」都必須經由「管理使用者」來區分「使用環境 = 佈署需求」。
但 Sudo 基於「擴大方便性 = 降低安全性」來提供「超級使用者」的執行權。
因此?有很多命令在「Sudo」是具有相當於「凌駕在 PAM 的管理特權」,這使得整個「管理型態?不在安全!」
使得駭客有一個「必然性」的機會去介入 PAM 管理。
攻破 PAM 就是攻破「 UINX、BSD、LINUX 」的安全大門
因此?在 UINX 佈署 sudo 這種指令時?多半會限制「使用者」強制 uid 認定
不能夠採取「sudo -」默認為 Root
若採取「sudo -」允許?則會發生「uid = 0」的特徵
很多 Linux 在內建 Sudo 指令時,都會將「sudo 特徵」限制為「sudouser」root = (all)ALL 的條件....設置「sudo su -」為禁止命令,甚至是「deny all | any only | allow Authorization」來作為條件,也就是「變數指令、替代指令 = alias」來避免「發生遺害」。
(PS.這個策略條件,不僅僅在 Debian、Redhat、SuSE、mandriva 都是如此實施,而在一些「伺服器版本」上就更加被嚴謹!)
因為駭客最喜愛的就是「sudo」這種情節下,去嘗試「變成其他使用者」,或嘗試修改其他使用者密碼。
sudouser 替代命令、替代授權、繼承指令
suuser 變身帳號、替換使用者、轉換UID
其實?
在運用 suuser 已經很危險!經常因為 userlist 不易而遭到「攻破」
在運用 sudouser 則?需要懂得更多 userlist 的限制,來避免使用者權被冒用!
從 1999 年至今為止?
仍有不少人,在佈署「su」「sudo」時,經常貪圖方便,而釀成不可收拾的慘劇!
這些都源自於「工程師人員」對於「指令分解」所依據的發生,不具有完善的理解,而佈署了錯誤的「sudo、su」觀念,使得駭客能夠藉此入侵!
科技始終來自於人性
資訊始終來自於方便
別因為一時的「人性、方便」而忽略很多安全問題!
_
謹記【阻礙別人未來,等同自毀未來!】這是【時空穿越者】最大的課題。
孔子周遊列國所做何事?小盜偷雞摸狗大道顛覆諸侯法治。孔子不是聖人,孔子是人渣敗類賤民。
2019年03月03日 重置所有文章連結,舊有連結全數失效,請使用【搜尋網誌】
有事找我,請直接 TEL:886+0972-174-238 找我爸媽是沒用的,他們一句都不會跟我談,他們早就習慣不問我願不願意。
本人沒有加入過任何政黨,有任何問題,歡迎留言提出。
台灣國家獨立,毀滅中國政權 參加 台灣選舉,有中國人的地方就有欺騙,一切都是中國人造成的錯誤!
DarkMan@ - Blog各種敘述,若有雷同之處純屬巧合,切勿做過當行為。
訂閱:
張貼留言 (Atom)
HR , NO!Human Resources,NO!
※※ 這樣內容,上手會困難嗎?※※ 我想到什麼?就寫什麼!※※
※對於資訊!我想到什麼?就寫什麼!
如果困難的話?
有需要技術文件 DarkMan 蒐集了不少!
存在FTP共享。想下載?請洽DarkMan信箱取得下載帳號。※
不修一切法,如如是己身。傳其法,授其使,說其名,淪為其用。
下句:
你寫得出來其意就傳你【大神威、大魔法,無上魔道。】
【 臺灣 Google 創辦人 】於1987年前,以自身健康付出【 肺結核抗體血清、 炭疽熱病毒血清】來 購買【 美國網際網路發展計畫 】,制定下臺灣實現民生科技、國防科技的實現,他將 Google 權狀 託付給【 交通部 】設【 中華系統整合股份有限公司 、 子公司 電信數據公司 】,在 中國臺北 ( 中國國民黨 ) 的惡意侵占下,他是否將同 王永慶 一般遭 中國臺北 偽造文書 侵占 資產 後 遭加害身亡。
一切都是 中國臺北 與 中國北京 兩岸中國政權 ,意圖侵害 臺灣主權 的事實。
臺灣 需走向 國家主權獨立,永遠廢除 中國國民黨 , 永遠毀滅 中國臺北,才能走向國家獨立道路。
新聞時間 2025/5/30
如果困難的話?
有需要技術文件 DarkMan 蒐集了不少!
存在FTP共享。想下載?請洽DarkMan信箱取得下載帳號。※
不修一切法,如如是己身。傳其法,授其使,說其名,淪為其用。
下句:
你寫得出來其意就傳你【大神威、大魔法,無上魔道。】
【 臺灣 Google 創辦人 】於1987年前,以自身健康付出【 肺結核抗體血清、 炭疽熱病毒血清】來 購買【 美國網際網路發展計畫 】,制定下臺灣實現民生科技、國防科技的實現,他將 Google 權狀 託付給【 交通部 】設【 中華系統整合股份有限公司 、 子公司 電信數據公司 】,在 中國臺北 ( 中國國民黨 ) 的惡意侵占下,他是否將同 王永慶 一般遭 中國臺北 偽造文書 侵占 資產 後 遭加害身亡。
一切都是 中國臺北 與 中國北京 兩岸中國政權 ,意圖侵害 臺灣主權 的事實。
臺灣 需走向 國家主權獨立,永遠廢除 中國國民黨 , 永遠毀滅 中國臺北,才能走向國家獨立道路。
新聞時間 2025/5/30
關於駭客?
我承認.....從西元2000年後,就沒有在「Grey Hat」過了?
況且,我們沒去玩弄中華電信的小烏龜.....我是安分守己的宅男!
當然?駭客技術,是一種私下傳授的「奧義」,並不適合廣為人們學習!
畢竟,這樣多學習資訊的人?都被隔離~又隔離~切割~又切割~之後?
沒幾個能夠將「資訊整體」一窺全豹,自然沒有人,在資訊能力上,具有健全的行為。
至此,不少人都只懂得一部分?甚至更慘,活在一般資訊下,難以突破!
請散播更多Dark Man 的訊息!
DarkMan專用信箱 weiwangchu@gmail.com
Mail 伺服器?遷移中!施工期間!有諸多不便!近請見諒!
"人資系統的黑暗人" http://hr-no.blogspot.com "
微軟免費「免費防毒軟體」
微軟免費「間諜攻擊防護」
Dark Man 對於擁有「技術、技能、軟體、硬體、平台」並不自大,而是更加的重視「自我約束、安全管理」,曾幾何時?那些對「職能素養」相當重視的人,都一一退出職場;留下的只是「自我膨脹、爭名奪利」的人。
重視職能達成的人?會否越來越不容易工作;除了要應付工作之餘?
還要去面對「自我膨脹、爭名奪利」之輩.......這是「極其惡意」的事情,為何?仍要這樣去組織「職場環境」,就因為「權大通天、利大遮事」嗎?
這裡講述到的「軟體平台」,沒有花一定的時間去熟悉,是不可能深入,也不可能順利操作,有興趣的人,要多花時間投入,才能夠掌握網路運用。
歡迎來信討論或發表意見,我會儘快回覆。
也歡迎來 YAHOO 知識家,集思廣益!
我的YAHOO 知識家 首頁:
Yahoo 知識+ 2013年改版前 (網域似乎已作廢)
YAHOO 知識家+ 2013年改版後
況且,我們沒去玩弄中華電信的小烏龜.....我是安分守己的宅男!
當然?駭客技術,是一種私下傳授的「奧義」,並不適合廣為人們學習!
畢竟,這樣多學習資訊的人?都被隔離~又隔離~切割~又切割~之後?
沒幾個能夠將「資訊整體」一窺全豹,自然沒有人,在資訊能力上,具有健全的行為。
至此,不少人都只懂得一部分?甚至更慘,活在一般資訊下,難以突破!
請散播更多Dark Man 的訊息!
DarkMan專用信箱 weiwangchu@gmail.com
Mail 伺服器?遷移中!施工期間!有諸多不便!近請見諒!
"人資系統的黑暗人" http://hr-no.blogspot.com "
微軟免費「免費防毒軟體」
微軟免費「間諜攻擊防護」
Dark Man 對於擁有「技術、技能、軟體、硬體、平台」並不自大,而是更加的重視「自我約束、安全管理」,曾幾何時?那些對「職能素養」相當重視的人,都一一退出職場;留下的只是「自我膨脹、爭名奪利」的人。
重視職能達成的人?會否越來越不容易工作;除了要應付工作之餘?
還要去面對「自我膨脹、爭名奪利」之輩.......這是「極其惡意」的事情,為何?仍要這樣去組織「職場環境」,就因為「權大通天、利大遮事」嗎?
這裡講述到的「軟體平台」,沒有花一定的時間去熟悉,是不可能深入,也不可能順利操作,有興趣的人,要多花時間投入,才能夠掌握網路運用。
歡迎來信討論或發表意見,我會儘快回覆。
也歡迎來 YAHOO 知識家,集思廣益!
我的YAHOO 知識家 首頁:
Yahoo 知識+ 2013年改版前 (網域似乎已作廢)
YAHOO 知識家+ 2013年改版後
沒有留言:
張貼留言
歡迎討論