定位 Setuid 文件
时间:2026-08-13
## 简介
在类 Unix 操作系统里,setuid(设置用户 ID)是一种特殊的文件权限,它允许用户以文件所有者的权限来执行该文件。它确实很实用,尤其是在某些系统操作场景中;但如果用得不对,也会埋下安全隐患。本挑战要做的,就是学会识别并列出系统中的所有 setuid 文件——这本就是系统管理员和安全人员必须掌握的一项基本功。
### 环境
LabEx 使用 Red Hat Universal Base Image 9(UBI9)来模拟考试环境。它未必和真实的 RHCSA 考试环境完全一致,但足以较好地还原你将面对的任务。
环境中包含两个用户:
- `labex`:具有 sudo 权限的标准用户,密码为 `labex`。
- `root`:系统管理员,密码为 `redhat`。
本挑战包含真实的考试题目,以及相应的解释、要求和自动验证脚本,用来帮助你确认任务是否完成。它能够较好地模拟 RHCSA 考试所覆盖的知识范围。
## 定位并列出 Setuid 文件
在这一步中,需要使用 `find` 命令搜索整个文件系统,找出 setuid 文件,并把结果保存到文件里。
### 任务
- 在整个文件系统中搜索设置了 setuid 权限的文件。
- 将 setuid 文件列表保存到你主目录中名为 `setuid_list` 的文件中。
### 要求
- 以 `labex` 用户身份在 `/home/labex` 目录下执行所有命令。
- 使用 `find` 命令搜索 setuid 文件。
- 将输出保存到 `/home/labex` 目录下的 `setuid_list` 文件中。
示例
完成此任务后,`setuid_list` 文件可能包含类似以下的内容:
/usr/bin/sudo
/usr/bin/passwd
/usr/bin/chage
/usr/bin/gpasswd
/usr/bin/newgrp
/usr/bin/su
/usr/bin/mount
/usr/bin/umount
/usr/bin/crontab
/usr/bin/pkexec
请注意,实际列表可能会根据系统配置而有所不同。
本文转载于:https://labex.io/zh/tutorials/rhel-locate-setuid-files-588259 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。