当sudo用户偶遇上VI/VIM发生了什么?(sudo+vi/vim=root)藏在你身
发布时间:2020-12-14 00:15:18 所属栏目:Linux 来源:网络整理
导读:当sudo用户偶遇上VI/VIM发生了什么?(sudo+vi/vim=root) 一次偶然得出的亲身心得,于是记录下来提醒自己安全无小事,事事(时时)记心间。vi/vim大家再熟悉不过了,也许每天都在用它,但有时却常常容易忽略掉一些东西,一次在使用VIM修改系统配置时,发现sudo
当sudo用户偶遇上VI/VIM发生了什么?(sudo+vi/vim=root)
一次偶然得出的亲身心得,于是记录下来提醒自己安全无小事,事事(时时)记心间。vi/vim大家再熟悉不过了,也许每天都在用它,但有时却常常容易忽略掉一些东西,一次在使用VIM修改系统配置时,发现sudo和VI/VIM相遇后藏着的鲜为人知的小秘密。 让我们来看看当使用sudo和VI/VIM后:(先用用户jerry登陆测试) 先用ID命令查看下当前用户及组 接着尝试sudo vi cuocuocuo.txt 进入VI编辑器后按SHIFT:然后输入sh后回车 我们再看下发生了什么: 这不是ROOT用户吗,再次确认 硬是呢:不用ROOT密码可以直接使用ROOT权限。 不能看的目录也能直接看了(其它操作ROOT你懂的): 其它用户登陆按这个步骤操作也是一样的,这里就不演示了。 再有权限分配时错漏分配不当或遗漏的情况,总之就是让sudo 和VI/VIM正常地相遇了。 由于某种原因VIM未被禁止错给:(这次用VIM)假设原来系统没VIM,但是其它用户有YUM等安装权限后,进行了安装。 同样是jerrry用户: 执行:sudo vim cuocuocuo.txt 输入jerry用户密码 同样进入VIM编辑器后按SHIFT:然后输入sh后回车 观察变化: 已经切换为ROOT用户 Sudo+vi/vim=root安全无小事,时刻记心间 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |