免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 734 | 回复: 0
打印 上一主题 下一主题

Linux sudo 的奇怪用法 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-08-09 14:33 |只看该作者 |倒序浏览

Linux sudo 的奇怪用法
无论到什么时候,想得到root权限的想法和做法都是一个永恒的话题,这里我只说说得到权限之后的一点利用,也许你会说,有了root权限我把其他人全部干掉。不要那样子的了,那样会马上被彻底干掉的。
              我得到权限之后,首先修改了一下/etc/sudoers文件,打算以后还使用原来的普通用户登陆,直到关键时刻才以root权限做些事情(比如自己的超级木马写完之后恐怕要用root权限把它放上去,顺便说一下我的root权限就是自己写的一个很弱的木马取到的passwd,成功机率太低了。)我用/usr/sbin/visudo命令修改了sudoers文件,文件的第一页用#开头都填满,粗心的管理员打开后看不到添加在后面的内容,在后边加上组名和用户名,都是不需要passwd的。好了可以用了,我每次等到该机器上,向切换成root都用ssh root@localhost
这样如果管理员察看都有谁在本机上的时候会有如下情况:
root     tty1         Aug  9 08:58
root     pts/0        Aug  9 09:11 (10.4.x.29)
root     pts/1        Aug  9 14:27 (localhost)
root     pts/2        Aug  9 10:15 (10.4.x.29)
user     pts/3        Aug  9 11:02 (10.4.x.31)
其中第三条就是我们的root身份,不过有时候会被管理员发现的,这是后我就想使用sudo来做事,可是每条命令都打sudo,比较麻烦,我就是着打了一个sudo su 结果胡乱的输了一个密码居然成功切换了,扯了一大堆就是为了说sudo su 如果sudo不需要密码的话,su的密码可以不管。如下:
[user@linux tmp]$ sudo su
Password:

su: incorrect password try again
[root@linux tmp]#
再看一下who
[user@linux tmp]$ sudo su
Password:

su: incorrect password try again
[root@linux tmp]# who
root     tty1         Aug  9 08:58
root     pts/0        Aug  9 09:11 (10.4.x.29)
root     pts/2        Aug  9 10:15 (10.4.x.29)
user     pts/3        Aug  9 11:02 (10.4.x.31)
[root@linux tmp]#
呵呵,管理员还以为我们在老老实实的使用普通用户玩呢,我们就可以抓紧写个好点的木马然后突然有一天告诉管理员这个机器我才是真正的管理员。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/4456/showart_153161.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP