小编Rob*_* P.的帖子

“拥有”目录或文件是否授予您特殊权限?

我已经阅读了一些关于 chmod 的内容,并且对文件权限有了高层次的了解。但我对“所有者”的概念有些困惑。

如果我的用户帐户是目录的“所有者”但没有权限 (chmod 0000),那么我的用户是否比系统上的另一个随机用户更有能力执行任何操作?假设两个用户都不是超级用户?

permissions

7
推荐指数
2
解决办法
508
查看次数

也是组的用户是否存在安全风险?

我对用户和组略知一二;过去我可能有一个像“DBAS”或“ADMINS”这样的组,我会向每个组添加个人用户......

但我惊讶地发现我可以将用户添加到其他用户 - 就好像他们是组一样。

例如,如果我的 /etc/group 包含以下内容:

user1:x:12501:
user2:x:12502:user1
admin:x:123:user2,jim,bob
Run Code Online (Sandbox Code Playgroud)

由于 user2 是 admin 组的成员,而 user1 是 user2 的成员 - user1 实际上是管理员吗?如果 admin 组在 sudoers 文件中,user1 也可以使用它吗?

我试图模拟这一点,但我作为 user1 无法做到这一点……但我不确定这是不可能的。

编辑:对不起 - 有问题的更新错误。

security users

5
推荐指数
2
解决办法
490
查看次数

标签 统计

permissions ×1

security ×1

users ×1