当前位置: 首页 > wzjs >正文

制作单页网站教程视频福州百度首页优化

制作单页网站教程视频,福州百度首页优化,广州公共资源交易中心官网,dw制作网站模板文章目录 影响组件漏洞分析漏洞复现影响版本漏洞修复 影响组件 Linux 是一种免费开源的类 Unix 操作系统,广泛应用于服务器、嵌入式设备及云计算领域。Sudo 是一款在类 Unix 系统中用于允许授权用户以其他用户(通常是超级用户)的安全权限执行…

文章目录

  • 影响组件
  • 漏洞分析
  • 漏洞复现
  • 影响版本
  • 漏洞修复

影响组件

Linux 是一种免费开源的类 Unix 操作系统,广泛应用于服务器、嵌入式设备及云计算领域。Sudo 是一款在类 Unix 系统中用于允许授权用户以其他用户(通常是超级用户)的安全权限执行命令的工具,广泛应用于系统管理和运维过程中。它提供了灵活的访问控制机制,允许系统管理员精细地控制哪些用户可以执行哪些命令,以及在何种条件下执行。

漏洞分析

sudo -h (–history):该选项设计初衷是​​仅与 -l(–list)配合​​,用于查询用户在​​远程主机​​的sudo 权限(例:sudo -l -h dev-server)。

Sudo 未限制 -h 与其他命令(如 sudoedit 或执行命令)的组合使用。当攻击者执行 sudo -h rogue-host COMMAND 时,Sudo 错误地使用 rogue-host 的主机名匹配本地 sudoers 规则,而非当前真实主机名。

执行 sudo -h dev.test.local id 后,Sudo 错误地将本地主机视为 dev.test.local,从而允许执行命令。

# sudoers 文件示例(分发至多台主机)
Host_Alias DEV = dev.test.local
Host_Alias PROD = prod.test.local
lowpriv DEV = ALL    # 允许在dev主机执行所有命令
lowpriv PROD = !ALL  # 明确禁止在prod主机执行命令

漏洞复现

查看当前权限,普通用户
在这里插入图片描述
执行

sudo -i -h dev.test.local

成功提权
在这里插入图片描述

影响版本

1.9.0 <= sudo <= 1.9.17
1.8.8 <= sudo <= 1.8.32

漏洞修复

升级到官方更新的安全版本:sudo >= 1.9.17p1

http://www.dtcms.com/wzjs/10639.html

相关文章:

  • 自学做视频网站中国最新军事新闻
  • 芯片设计公司排名优化关键词的方法正确的是
  • 网站广告位投放所有代刷平台推广
  • 学校网站首页设计图片中国推广网
  • 建设银行投诉网站首页网址最全的浏览器
  • 网站后台怎么做飘窗买卖链接网站
  • 东莞网站维护手游推广渠道和推广方式
  • 怎么做电脑端网站设计稿今日广州新闻头条
  • 重庆平台网站建设宽带营销案例100例
  • 类似淘宝网 的淘宝客网站模板有什么平台可以推广
  • 北海市做网站的公司做一个网站需要什么
  • 做网站毕业论文的参考文献中国最大的企业培训公司
  • 昌平企业网站建设无锡网站制作无锡做网站
  • 游戏公司怎么注册专业seo网站
  • dede网站制作网址怎么注册
  • 平衡日志wordpress专业黑帽seo推广
  • 外发加工网站源码下载网站每天做100个外链
  • 丰台建站推广精准网络推广
  • 获取网页 代码 做网站seo技术教程网
  • 滚动图片网站模板内容营销
  • 深圳商标设计公司排名免费seo搜索优化
  • 软件系统设计方案百度官方优化软件
  • 在国内做推广产品用什么网站好软文推广做的比较好的推广平台
  • 北京的网站设计公司外贸网站搭建推广
  • 长春给企业做网站的公司优化是什么梗
  • 莱阳网站制作网店运营在哪里学比较好些
  • 上广东建设厅网站小视频关键词汇总
  • 江西网站建设哪家专业如何引流推广产品
  • 移动版网站建设的必要性关键词竞价广告
  • 网页设计与网站建设第05章在线测试最佳磁力吧ciliba磁力链