作業系統SUID提權是什麼?計算機網路安全學習

老男孩Linux發表於2020-12-22

  網路安全工程師是現下非常火熱的技能崗位。學習網路安全技術的人們越來越多。對於作業系統許可權相關內容,是網路安全學習者必須要了解的。想要維護好自己的網站及產品,就要不斷的提升自己的實力技能。

  怎麼理解提權的概念?

  提權,顧名思義就是提高自己在伺服器中的許可權,就比如在windows中你本身登入的使用者是guest,然後透過提權後就變成超級管理員,擁有了管理Windows的所有許可權。

  SUID(設定使用者ID)是賦予檔案的一種許可權,它會出現在檔案擁有者許可權的執行位上,具有這種許可權的檔案會在其執行時,使呼叫者暫時獲得該檔案擁有者的許可權。那麼,為什麼要給Linux二進位制檔案設定這種許可權呢?其實原因有很多,例如,程式ping需要root許可權才能開啟網路套接字,但執行該程式的使用者通常都是由普通使用者,來驗證與其他主機的連通性。

  什麼是SUID提權?

  那麼什麼是suid提權呢?我理解的就是有個檔案,它有s標誌,並且他輸入root,那麼我們執行這個程式就可以有了root的許可權,並且這個程式還得能執行命令,不然沒什麼用處,那麼我們就能從普通使用者提升到了root許可權了。

  以上便是關於“什麼是SUID提權?”的相關介紹。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952968/viewspace-2744290/,如需轉載,請註明出處,否則將追究法律責任。

相關文章