【问题标题】:How to turn my user into root in CentOS如何在 CentOS 中将我的用户变成 root
【发布时间】:2014-08-14 07:25:33
【问题描述】:

好的,所以我在 CentOS 上有一个 Web 服务器,我想在网页上运行脚本,但问题是某些脚本需要 root 权限。

我找到的简单答案是将我的用户(在本例中为“标记”)转换为 root。

我知道这可能很危险。

是否可以将我的用户“标记”转换为 root?或者至少确保他可以运行根文件?

谢谢!

【问题讨论】:

  • 为什么不使用sudo 或为特定脚本设置setuid 标志? xkcd.com/149
  • 我不能。它们是 CGI python web 文件上的脚本。它已经拥有完全权限。 (chmod 777)
  • 因此,运行sudo chmod u+s file.py,您可以设置setuid 位,然后在root 用户的上下文中以mark 运行它。
  • 你为什么不直接切换到root,运行脚本,然后换回你的普通用户?这其中的困难在哪里?
  • 我无法运行 sudo,因为它不在 sudors file 中,但我确实尝试从 su 运行它,但它仍然不起作用。

标签: linux centos root


【解决方案1】:

不要这样做:仅用于说明,是对反问的回答

即使这是危险且不好的做法,也不是解决您问题的方法,但正确的答案是为您的用户提供可以使用的 0 uid

usermod -u 0 mark

您可能希望将自己添加到 guid 为 0 的组中。

这就足够了,正如Does the root account always have UID/GID 0?中解释的那样

再说一遍,不要这样做

【讨论】:

  • 是什么让它这么糟糕?
  • @user3932619 我拥有与以 root 身份执行所有命令相同的应用程序:没有安全措施、没有日志记录、没有访问控制。最重要的是,您现在有另一个用户可以用来以完全权限侵入您的系统。如果您的 Web 应用程序被黑客入侵,您的系统就会丢失。仅以 root 身份运行需要以 root 身份运行的内容,因此仅在需要它的脚本上使用 sudosetuid 位。执行我的建议时,相当于以root身份运行所有您不想要的东西。
  • 好的,我怎么能在不使用 sudo 命令的情况下以 root 身份运行一个文件,因为客户端可以访问服务器。我已经给了它所有的权限。
猜你喜欢
  • 2016-09-23
  • 1970-01-01
  • 2020-01-15
  • 2018-11-15
  • 2014-03-25
  • 2014-11-27
  • 2017-10-12
  • 1970-01-01
  • 2015-02-23
相关资源
最近更新 更多