龙芯开源社区

 找回密码
 注册新用户(newuser)
查看: 1180|回复: 3

初次安装的系统有很多SUID和SGID权限的文件,不安全。

[复制链接]
发表于 2016-12-2 23:40:16 | 显示全部楼层 |阅读模式
不捣腾pmon了,捣腾捣腾系统安全。重装了下lemote的live-7系统,运行了一下
find / -type f \( -perm -4000 -o -perm -2000 \) \-exec ls -lg {} \,发现有很多SUID和SGID权限的文件。书本上告诉我们要特别留意具备SUID和SGID权限的文件,黑客经常利用这种权限,无声无息的在系统中开扇后门,供日后进出使用。
建议系统安装程序最后,进行一下系统加固!

 楼主| 发表于 2016-12-3 00:01:54 | 显示全部楼层
另外,结果中有个提示:find: ‘/run/user/1000/gvfs’: 权限不够。我用的是root权限,怎么还会权限不够呢,请教一下高手!
发表于 2016-12-5 09:08:04 | 显示全部楼层
不要教条主义,“慎用”不等于“禁用”!
发表于 2016-12-5 10:57:10 | 显示全部楼层
嗯!欢迎捣腾系统,只要你不放重要数据,无论你把系统捣腾到何种地步,重新安装就好了。
另外安全是个很复杂的东西,既有技术范畴也有非技术范畴,泛泛的谈安全没有意义,如果楼主在这方面有什么具体发现可以拿出来讨论。

本版积分规则

小黑屋|手机版|Archiver|Lemote Inc.  

GMT+8, 2019-1-23 17:15 , Processed in 0.182550 second(s), 17 queries .

快速回复 返回顶部 返回列表