在Linux系统中每个普通用户都可以更改自己的密码,这是合理的设置。 问题是:用户的信息保存在文件/etc/passwd中,用户的密码保存在文件/etc/shadow中,也就是说用户更改自己密码时是修改了/etc/shadow文件中的加密密码,但是, -rw-r--r-- 1 root root 1 ...
分类:
系统相关 时间:
2020-04-04 18:41:17
阅读次数:
94
大家都知道,设置有s位的程序非常危险,简直就是个不定时炸弹。作为管理员,必须找出系统中所有的setui或者setgid权限。 脚本会检查系统所有的setuid命令,查看是组可写还是全局可写,在最近的$mtime天有没有被修改过。 #!/bin/bash # findsuid--Checks all ...
分类:
其他好文 时间:
2019-10-22 00:43:41
阅读次数:
94
Linux下Setuid命令! 转载 转载 在Linux系统中每个普通用户都可以更改自己的密码,这是合理的设置。 问题是:用户的信息保存在文件/etc/passwd中,用户的密码保存在文件/etc/shadow中,也就是说用户更改自己密码时是修改了/etc/shadow文件中的加密密码,但是, -r ...
分类:
系统相关 时间:
2017-11-10 20:23:06
阅读次数:
245