千家信息网

linux中如何升级sudo的版本

发表于:2025-02-21 作者:千家信息网编辑
千家信息网最后更新 2025年02月21日,这篇文章主要介绍了linux中如何升级sudo的版本,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。起因:Sudo 的全称是"super
千家信息网最后更新 2025年02月21日linux中如何升级sudo的版本

这篇文章主要介绍了linux中如何升级sudo的版本,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。

起因:
Sudo 的全称是"superuserdo",它是Linux系统管理指令,允许用户在不需要切换环境的前提下以其它用户的权限运行应用程序或命令,通常是以 root 用户身份运行命令,以减少 root 用户的登录和管理时间,同时提高安全性。该漏洞是 sudo安全策略绕过问题,可导致恶意用户或程序在目标 Linux 系统上以 root 身份执行任意命令,即使 "sudoers configuration" 明确禁止该 root访问权限也不例外。

漏洞详情
这个漏洞的 CVE 编号是CVE-2019-14287,是由苹果信息安全部门的研究员 Joe Vennix 发现并分析的。与其说让人恐慌,不如说让人兴趣盎然:它要求系统具有非标准配置。换句话说的,在默认情况下,Linux 计算机并不易受侵略。然而,如果你的配置是这样的:让用户以 root 权限以外的其他用户权限运行命令,那么可能就需要注意了:因为用户可以通过命令行上的 -u#-1 绕过这个非 root限制。如果将 sudo配置为允许用户通过Runas 规范中的 ALL 关键字以任意用户身份运行命令,则可以通过指定用户 ID为-1 或4294967295 以 root 用户身份运行命令。只要Runas 规范中最先列出 ALL 关键字,即使Runas 规范明确禁止 root访问权限,那么具有足够的 sudo 权限的而用户即可以 root 身份运行命令。以这种方式运行的命令的日志条目会把目标用户列为 4294967295而非 root。另外,将不会为该命令运行 PAM 会话模块。具体而言:利用该漏洞要求用户具有 sudo 权限,从而以任意用户 ID 运行命令。一般而言,这意味着用户的 sudoers 条目在 Runas 规范中具有特殊值 ALL。Sudo 支持在 sudoers 策略允许的情况下,以用户指定的名称或用户 ID 运行命令。

升级开始:
1.查看最开始的版本为:[root@yunrong_test ~]# sudo --version

2.下载最新安装包(1.8.28) wget http://www.sudo.ws/dist/sudo-1.8.28p1.tar.gz
3.编译
4.安装 [root@localhost sudo-1.8.28p1]# make install && ln -sfv libsudo_util.so.0.0.0 /usr/lib/sudo/libsudo_util.so.0
5.[root@localhost sudo-1.8.28p1]# sudo --version

完成!!!

感谢你能够认真阅读完这篇文章,希望小编分享的"linux中如何升级sudo的版本"这篇文章对大家有帮助,同时也希望大家多多支持,关注行业资讯频道,更多相关知识等着你来学习!

用户 命令 运行 权限 身份 漏洞 篇文章 版本 升级 安全 系统 配置 关键 关键字 兴趣 可以通过 同时 情况 条目 目标 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 获取支付宝接口数据库 服务器内存2tb是什么意思 用数据库做一个游戏登录界面 海底大猎杀138服务器怎么设置 软件开发的最好的专业 西藏自治区网络安全公告 下载的游戏无法登录服务器 软件商城商城软件开发 单窗口ip多的服务器 采用用例驱动的软件开发模型 数据库思维图片 怎么选择lol端游服务器 浙江办公系统软件开发公司 小米手环无法更新数据库 南通idc服务器供应商 鄞州手机软件开发 乐速互联网科技有限公司 医院网络安全周宣传总结 idea数据库驱动没有添加 1u服务器尺寸 图片在数据库的存储格式 软件开发用什么画结构图 牛牛软件开发要多少钱微信 数据库用什么架构处理的 阿里的服务器在哪 我的世界如何在服务器做金币 计算机网络技术英文求职表 腾讯云服务器可以做几个小程序 有关网络安全的主题活动 长宁区个性化软件开发概念设计
0