Një e zakonshme në Sudo lejon ekzekutimin e komandeve me të drejtat e super përdoruesit në pajisjet me Linux

U bë e ditur për një e zakonshme në komandën Sudo (super user do) për Linux. Shfrytëzimi i kësaj e zakonshem lejon përdoruesit ose programet pa privilegje të ekzekutojnë komanda me të drejtat e super përdoruesit. Kjo e zakonshme preku sistemet me konfigurime jo standarde dhe nuk ndikon në shumicën e serverëve që punojnë me Linux.

Një e zakonshme në Sudo lejon ekzekutimin e komandeve me të drejtat e super përdoruesit në pajisjet me Linux

E zakonshme ndodh kur përdoren cilësime të konfigurimit të Sudo që lejojnë ekzekutimin e komandave në emër të përdoruesve të tjerë. Për më tepër, Sudo mund të konfigurohet në një mënyrë të veçantë, duke lejuar ekzekutimin e komandave në emër të përdoruesve të tjerë, me përjashtim të super përdoruesit. Kjo kërkon që të bëhen përmirësime përkatëse në skedarin e konfigurimit.

Thelbi i problemit qëndron tek mënyra si Sudo trajton identifikuesit e përdoruesve. Nëse në komandën e linjës hyni identifikuesin e përdoruesit -1 ose ekuivalentin e tij 4294967295, atëherë komanda e ekzekutuar mund të realizohet me të drejtat e super përdoruesit. Duke qenë se këta identifikues përdoruesish nuk figurojnë në bazën e të dhënave të fjalëkalimeve, nuk është e nevojshme të fusni një fjalëkalim për të ekzekutuar komandën.

Për të ulur mundësinë e problemeve të lidhura me këtë e zakonshme, përdoruesve u rekomandohet të azhurnojnë Sudo sa më shpejt të jetë e mundur në versionin 1.8.28 ose më të fundit. Në njoftimin thuhet se në versionin e ri të Sudo, parametri -1 nuk përdoret më si identifikues përdoruesi. Kjo do të thotë se përdoruesit keqbërës nuk do të kenë mundësi të shfrytëzojnë këtë e zakonshme.  



Burimi: 3dnews.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster