我们有以 root 身份运行 apache 的生产 Centos 服务器,以允许低端口号(80 和 443)。
我们希望为非 root 用户提供一种安全的方式来重新启动 apache。
将这样的内容添加到 sudoers 文件是否有任何安全隐患...
username ALL=NOPASSWD:/usr/bin/service apache2 reload
Run Code Online (Sandbox Code Playgroud)
具体来说,我想知道用户是否有任何方法可以提升他们的权限,或者以某种方式以 root 身份运行其他程序。