当前位置: 首页 > news >正文

Linux初级知识:sudo 提权

sudo

作用: 使普通用户执行命令时,可以获得像管理员root一样的权限。

环境准备:两个窗口 root 和 test01(普通用户),并给test01用户设置密码为1

image

image

第一步:测试test01用户是否有cat权限

image

Permission denied # 权限拒绝

第二步:给test01用户提权


提权步骤:

  • 1.进入管理员root窗口
  • 2.使用visudo或者vim /etc/sudoers
  • 3.跳到100行左右

image

  • 4.在root下面添加对应权限
  • 5.以添加cat权限为例,首先查看cat命令所在位置

image

image

  • 6.转到test01用户下,使用sudo提权再次使用cat命令查看/var/log/secure文件信息,只显示前10行

image

  • 7.再次给test01用户添加cd权限

image

  • 8.查看test01用户的sudo权限

image

  • 9.使用sudo cd命令进入/root/下

image

# 注意:倘若提权  /usr/bin/su 则默认授权到root,以及vim、sed等命令都狠危险,可以通过这些命令直接进入管理员root用户下

举例1:授权 /usr/bin/su 给test01用户

image

可以直接使用  sudo su - 命令进入到管理员root下

image

举例2:授权 /usr/bin/sed 给test01用户

image

注意: cat /etc/passwd 不需要权限

image

将 /etc/passwd中加密的x密码删除,即可直接 su - root 不需要密码切换到root

image

命令记忆

sudo -l	# 查看自己拥有的提权命令
sudo su - # 默认提权到管理员root
sudo -k	# 清空密码
curl cip.cc	# 查看公网IP地址
visudo ===== vim /etc/sudoers   # 区别:visudo 修改错误会提示
last # 显示用户登录的详细信息
lastlog # 显示用户最后一次登录信息
usermod	# 修改用户信息

案例.last

image

案例.lastlog

image

usermod

案例1.修改test06用户的uid为1002

image


案例2.修改test06的解释器为/bin/bash

image

危危危危授权

test01   ALL=(ALL)       /usr/bin/su
或:
test01	 ALL=(ALL)       NOPASSWD:ALL
http://www.zskr.cn/news/55478.html

相关文章:

  • 2025年11月汽车陪练十大品牌权威推荐:新手驾到领衔,科学陪驾助你从容上路,告别马路焦虑
  • 斐波那契数列1-90
  • 2025/11/22
  • 使用RPA实现在线表格自动化编辑
  • Cursor部署markdown转Word的MCP工具教程
  • 洛谷P3390 【模板】矩阵快速幂 题解 矩阵快速幂模板题
  • 北京婚姻律师事务所推荐:聚焦专业法律服务机构参考
  • 北京专注婚姻家事的律所机构有哪些?行业服务机构盘点
  • 北京婚姻律师事务所哪家好?行业服务机构盘点
  • 北京离婚律师推荐:聚焦婚姻纠纷解决的专业法律服务
  • 推荐北京离婚律师事务所:专注婚姻家事法律服务机构参考
  • 海淀区婚姻律师推荐:专业团队助力家庭纠纷妥善处理
  • 在 MS Excel 和 Google Sheets 中生成 3CX 可视化通话报告 - 指南
  • 查看指定文件名文件进行拷贝并进行压缩
  • ITR经典案例 | 燕千云携手汽车电子巨头,升级智能客户服务体系
  • 无人机培训学校推荐:国内优质机构实力解析
  • 2025 年 11 月网络安全运维维护厂家推荐排行榜,网络安全服务,网络运维支持,网络维护方案公司推荐,专业防护与高效响应口碑之选
  • 16. Ingress
  • 5款高效免费简历工具深度评测
  • 2025年卡箍式橡胶接头源头厂家权威推荐榜单:耐磨橡胶接头/卡箍式橡胶接头/可曲挠橡胶接头源头厂家精选
  • ai 常识
  • AI代码安全与可信开发工具实践指南
  • Linux初级:用户管理之MD5校验
  • 一样的吗?就是Flink中的Lookup join和Temporal join 的语法
  • 恒利泰H3-MABA-011118国产替代
  • 真的猛士: 直视体重计上的数字, 直面全账户上的余额
  • “规则引擎”还是“AI驱动”?客服机器人技术路线的深度对比与选型指南
  • 探索性测试:理论根基、实践精髓与未来趋势——精细解析核心原理、实操策略与多元化应用影响
  • P11958 「ZHQOI R1」划分
  • 推荐几家烘箱厂家:国内优质供应商实力盘点