当前位置: 首页 > news >正文

做网站赚钱交税网站代运营性价比高

做网站赚钱交税,网站代运营性价比高,国外代理ip地址和端口,wordpress 网站打不开文章目录 影响组件漏洞分析漏洞复现影响版本漏洞修复 影响组件 Linux 是一种免费开源的类 Unix 操作系统,广泛应用于服务器、嵌入式设备及云计算领域。Sudo 是一款在类 Unix 系统中用于允许授权用户以其他用户(通常是超级用户)的安全权限执行…

文章目录

  • 影响组件
  • 漏洞分析
  • 漏洞复现
  • 影响版本
  • 漏洞修复

影响组件

Linux 是一种免费开源的类 Unix 操作系统,广泛应用于服务器、嵌入式设备及云计算领域。Sudo 是一款在类 Unix 系统中用于允许授权用户以其他用户(通常是超级用户)的安全权限执行命令的工具,广泛应用于系统管理和运维过程中。它提供了灵活的访问控制机制,允许系统管理员精细地控制哪些用户可以执行哪些命令,以及在何种条件下执行。

漏洞分析

sudo -h (–history):该选项设计初衷是​​仅与 -l(–list)配合​​,用于查询用户在​​远程主机​​的sudo 权限(例:sudo -l -h dev-server)。

Sudo 未限制 -h 与其他命令(如 sudoedit 或执行命令)的组合使用。当攻击者执行 sudo -h rogue-host COMMAND 时,Sudo 错误地使用 rogue-host 的主机名匹配本地 sudoers 规则,而非当前真实主机名。

执行 sudo -h dev.test.local id 后,Sudo 错误地将本地主机视为 dev.test.local,从而允许执行命令。

# sudoers 文件示例(分发至多台主机)
Host_Alias DEV = dev.test.local
Host_Alias PROD = prod.test.local
lowpriv DEV = ALL    # 允许在dev主机执行所有命令
lowpriv PROD = !ALL  # 明确禁止在prod主机执行命令

漏洞复现

查看当前权限,普通用户
在这里插入图片描述
执行

sudo -i -h dev.test.local

成功提权
在这里插入图片描述

影响版本

1.9.0 <= sudo <= 1.9.17
1.8.8 <= sudo <= 1.8.32

漏洞修复

升级到官方更新的安全版本:sudo >= 1.9.17p1

http://www.dtcms.com/a/579676.html

相关文章:

  • 株洲网站推广优化六安论坛六安杂谈
  • 购物网站开发一般使用什么语言怎样查找网站开发者
  • c网站开发视频二道江网站建设
  • 常州网站建设流程靖江有帮助做苏宁易购网站的公司吗
  • 网站如何建设手机版网站主机空间
  • 网站外链建设可以提升网站权重对还是错柳州建设网app
  • 做网站需要神成都网站建设的公司
  • 建站点的步骤shopify与wordpress
  • 曲周网站建设阿里云域名续费网站
  • 高端织梦html5网站模板 dedecms网络公司模板菜户营网站建设
  • 品牌网站建设专业定制网站虚拟主持人代码
  • 房产网站cms网站怎么提供下载
  • 手机网站建设如何windows 建设网站
  • 做商城网站要什么证件徐闻网站建设公司
  • wordpress菜单背景6影视网站seo描述
  • 网站建设选择题襄阳做网站
  • 福州企业自助建站建行网站会员有什么用
  • wordpress 多站点模式wordpress topnews
  • 中国品牌网站建设手机app商城
  • 广州网站建设工作室单位加强网站建设
  • 有关建设旅游网站的公司库存管理软件免费 哪个好
  • 做网站设计累吗河南郑州暴雨
  • 常州建设银行新北分行网站购物网站的页面设计
  • 优化公司网站排名网站的动画广告横幅怎么做的
  • 网站建设要钞钱wordpress 远程
  • 想建设个网站卖东西郑州网站建设推广优化
  • 网站项目案例怎么下载别人网站模板
  • 网站规划总结宝安做棋牌网站建设多少钱
  • 新野做网站vi设计都包括什么
  • 天河区pc端网站建设vi设计软件