删除linux中的用户安全漏洞

删除linux中的用户安全漏洞

我对 Linux 还不熟悉,我了解到一个用户可以创建和删除用户。假设我以 root 用户身份登录并创建了两个用户 A 和 B,现在我的问题是用户 A 是否可以使用 sudo deluser 删除用户 B 及其主目录或反之亦然。如果这是可能的,我们不应该认为这是 Linux 中的一个大错误吗?如果不是这样,假设我登录用户 A 并授予自己对 B 主目录的所有权限,然后删除用户 B 或其文件。请告诉我这是否可行。如果是,那么怎么做?

答案1

默认情况下,用户无法访问sudo。要使用它,必须将他们添加到/etc/sudoers配置文件或该文件中允许访问 的组中sudo。该组通常称为sudowheel

如果无法访问sudo,他们就无法运行sudo deluser或获取不属于他们自己的文件的所有权。

您可以在虚拟机中安全地亲自尝试。

相关内容