如果一个程序被设置成了SUID
root,那么普通用户就可以以root身份来运行这个程序。网管应尽可能的少使用SUID/SGID 程序,禁止所有不必要的SUID/SGID程序。
查找root-owned程序中使用’s’位的程序:
# find / -type f ( -perm -04000 -o -perm -02000 ) -exec ls -lg {} ;
用下面命令禁止选中的带有’s’位的程序:
# chmod a-s [program]
以上这些都是一些维护系统安全所需要的一些基本的比较简单的步骤,要想让你的系统更加安全,还需要做很多,如配置OpenSSL等,维护系统的稳定和安全是一个持续的长久的工作,需要花大量的时间和精力。这里仅仅列出一些我平时工作的一些心得,和大家交流一下!
Linux中如何禁止不使用的SUID/SGID程序
转载请注明出处:服务器评测 » Linux中如何禁止不使用的SUID/SGID程序
相关推荐
- *█ 专用服务器 MEGA SALE █ 24C/48T Beast INSIDE!|每 1TB 存储 1.65 欧元 |阿尔法VPS的
- *我们的 Solana RPC 节点:针对超低延迟和高交易成功率进行了优化!
- *[20% 折扣]CycloneServers 有限责任公司 |阿什本 |裸机服务器 |即时部署
- *[MilesWeb]:最佳专用服务器优惠 |限时优惠
- *★冰岛:50% 折扣专用服务器等你来抢!!趁它们还在的时候买吧! ★
- 🟢 Python1.com |始于 2012 年 |AMD 锐龙 3700X、5900X、7900、9900X |NVME|我们
- *双 E5-2660 (64GB RAM)、500GB SSD、10GB DDOS。德克萨斯州达拉斯。$66/m (只有少数库存)
- *双 E5-2660 (64GB RAM)、500GB SSD、10GB DDOS。德克萨斯州达拉斯。$66/m (只有少数库存)