## 简介 在类 Unix 操作系统里,setuid(设置用户 ID)是一种特殊的文件权限,它允许用户以文件所有者的权限来执行该文件。它确实很实用,尤其是在某些系统操作场景中;但如果用得不对,也会埋下安全隐患。本挑战要做的,就是学会识别并列出系统中的所有 setuid 文件——这本就是系统管理员和安全人员必须掌握的一项基本功。 ### 环境 LabEx 使用 Red Hat Universal Base Image 9(UBI9)来模拟考试环境。它未必和真实的 RHCSA 考试环境完全一致,但足以较好地还原你将面对的任务。 环境中包含两个用户: - `labex`:具有 sudo 权限的标准用户,密码为 `labex`。 - `root`:系统管理员,密码为 `redhat`。 本挑战包含真实的考试题目,以及相应的解释、要求和自动验证脚本,用来帮助你确认任务是否完成。它能够较好地模拟 RHCSA 考试所覆盖的知识范围。 ## 定位并列出 Setuid 文件 在这一步中,需要使用 `find` 命令搜索整个文件系统,找出 setuid 文件,并把结果保存到文件里。 ### 任务 - 在整个文件系统中搜索设置了 setuid 权限的文件。 - 将 setuid 文件列表保存到你主目录中名为 `setuid_list` 的文件中。 ### 要求 - 以 `labex` 用户身份在 `/home/labex` 目录下执行所有命令。 - 使用 `find` 命令搜索 setuid 文件。 - 将输出保存到 `/home/labex` 目录下的 `setuid_list` 文件中。 示例 完成此任务后,`setuid_list` 文件可能包含类似以下的内容: /usr/bin/sudo /usr/bin/passwd /usr/bin/chage /usr/bin/gpasswd /usr/bin/newgrp /usr/bin/su /usr/bin/mount /usr/bin/umount /usr/bin/crontab /usr/bin/pkexec 请注意,实际列表可能会根据系统配置而有所不同。
本文转载于:https://labex.io/zh/tutorials/rhel-locate-setuid-files-588259 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。