0

با sudo بيشتر کار کنيم

 
samsam
samsam
کاربر طلایی1
تاریخ عضویت : بهمن 1387 
تعداد پست ها : 50672
محل سکونت : یزد

با sudo بيشتر کار کنيم
سه شنبه 15 تیر 1389  11:02 PM

چگونه از لو رفتن Password سيستم خود جلوگيري کنيم؟

در برخي از توزيع‌هاي لينوکس مثل openSUSE يکي از موارد امنيتي به‌صورت پيش‌فرض رعايت نشده است و از طريق آن حتي يک کاربر معمولي هم مي‌تواند Password کاربر اصلي را عوض کند.

در اين مقاله قصد داريم راه مقابله با اين حمله را ذکر کنيم.

براي يک چنين کاري بايد فايل sudoers را در زيرشاخه /etc/ به‌وسيله يک ويرايشگر فايل (با دسترسي کاربر اصلي) باز کرده و در اين فايل، اسکريپت root ALL=(ALL) ALL را به‌وسيله کاراکتر به توضيحات تبديل کنيد بعد از آن، تغييرات اعمال شده در فايل مذکور را ذخيره کرده و از آن خارج شويد.

پس از انجام مراحل فوق خواهيد ديد که ديگر حمله‌اي از طريق sudo نمي‌تواند صورت گيرد.

در پايين، قطعه کدي که مي‌توانيد از طريق آن اعمال فوق را سريع‌تر در خط فرمان انجام دهيد آمده است.

vim /etc/sudoers

کليد insert بر روي صفحه‌کليد خود را بفشاريد و در اين فايل، قطعه کدي که گفته شد را به توضيحات تبديل کرده و بعد کليد Esc را بزنيد و wq: را وارد کنيد و کليد Enter را بزنيد.

چگونه از سطح دسترسي Root در CDهاي زنده استفاده کنيم؟

در صورتي‌که CD زنده از يکي از توزيع‌هاي لينوکس را داريد و نمي‌توانيد دسترسي کاربر ريشه root را بگيريد مي‌توانيد باز هم از اين ترفند استفاده کرده و حتي مطابق ميل خود password کاربر اصلي آن‌را که نمي‌دانيد عوض کنيد.

sudo passwd root

بعد از آن Password مورد نظر شما دوبار پي‌درپي پرسيده مي‌شود.

محمدجواد مهدوي

چهار راه برای رسیدن به آرامش:
1.نگاه کردن به عقب و تشکر از خدا  2.نگاه کردن به جلو و اعتماد به خدا  3.نگاه کردن به اطراف و خدمت به خدا  4.نگاه کردن به درون و پیدا کردن خدا

پل ارتباطی : samsamdragon@gmail.com

تالارهای تحت مدیریت :

مطالب عمومی کامپیوتراخبار و تکنولوژی های جدیدسیستم های عاملنرم افزارسخت افزارشبکه

 

تشکرات از این پست
دسترسی سریع به انجمن ها