我只是想知道是否有办法让用户在 *nix 系统上获得 root 访问权限,就像须藤,但这需要多个系统管理员授权。我在想,这有点像一艘星际飞船上的自毁命令需要多个命令级授权。
答案1
也许您可以通过使用令牌设置根帐户来滥用 securid 令牌。然后将令牌交给“部分信任的人 1(经理)”,将 PIN 交给“部分信任的人 2(管理员)”。部分信任的人 2 必须给信任的人 1 打电话,并询问他令牌上显示的号码。这样,1 和 2 必须一起登录。我对依赖它有点谨慎,尽管您可以在办公室的门上放 2 把锁,并将钥匙发给半信任的各方,他们再次需要一起打开办公室才能进入安全工作站?
如果某些操作系统中内置了可以实现此功能的功能,我不会感到惊讶,但你可能需要加入一个组织,在这个组织里你需要经常敬礼并说“先生”,然后才能使用它们。
设计/构建了这样一个系统的人的博客文章很有趣: Rick (Crypto)Smith 博士博客