免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2587 | 回复: 4
打印 上一主题 下一主题

path设置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-06-22 17:08 |只看该作者 |倒序浏览
刚弄明白set和setenv的区别
看了看我的主目录下的.cshrc ,发现大部分变量都是setenv设置的,只有path是set设置的

忽然产生一个想法:
如果我把path的值清空,然后保存文件,那么是不是我什么程序都执行不了了呢(包括ls,vi 等等)?
如果为了把思想贯彻到底,我跟着修改/etc/.profile里的path ,是不是就真的全完全了?


ps:还好,/etc/.profile这个文件偶没操作权限,阻止了俺罪恶的黑手......

论坛徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亚冠之浦和红钻
日期:2015-06-23 19:10:532015亚冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16赛季CBA联赛之山东
日期:2016-01-31 18:25:0515-16赛季CBA联赛之四川
日期:2016-02-16 16:08:30程序设计版块每日发帖之星
日期:2016-06-29 06:20:002017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之佛山
日期:2017-02-27 20:41:19
2 [报告]
发表于 2007-06-22 17:15 |只看该作者
只要你指出一个命令的正确位置,比如 /bin/ls, 它一样会运行,内部命令也不受PATH的影响

论坛徽章:
7
荣誉版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07狮子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10双子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
3 [报告]
发表于 2007-06-22 18:28 |只看该作者
不要忽略了path的重要性,假如root或其他重要user的path最前面加入了一个普通用户可以写入的目录就非常危险了。ls find grep等命令都可能被劫持。

论坛徽章:
0
4 [报告]
发表于 2007-06-22 19:08 |只看该作者
不要忽略了path的重要性,假如root或其他重要user的path最前面加入了一个普通用户可以写入的目录就非常危险了。ls find grep等命令都可能被劫持。


root操作普通用户可以写的目录中的文件或程序会有危险么?
是不是指那个用户建立了ls find grep 之类的同名恶意程序,那么root用户执行ls等内部命令的时候会先去执行它们?

论坛徽章:
7
荣誉版主
日期:2011-11-23 16:44:17子鼠
日期:2014-07-24 15:38:07狮子座
日期:2014-07-24 11:00:54巨蟹座
日期:2014-07-21 19:03:10双子座
日期:2014-05-22 12:00:09卯兔
日期:2014-05-08 19:43:17卯兔
日期:2014-08-22 13:39:09
5 [报告]
发表于 2007-06-22 19:49 |只看该作者
The command path for the root user is very important. The command path (that is, the PATH environment variable) specifies the directories in which the shell searches for programs. Try to limit the command path for the root user as much as possible, and never include . (which means "the current directory") in your PATH. Additionally, never have writable directories in your search path, as this can allow attackers to modify or place new binaries in your search path, allowing them to run as root the next time you run that command.

http://www.scrye.com/~kevin/lsh/april-99/Security-HOWTO-4.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP