スーパーユーザーが侵害できないアクセス権は何ですか?

スーパーユーザーが侵害できないアクセス権は何ですか?

本当に。ブル。ジョージは言った彼の講義の一つ(ロシア語)スーパーユーザーが違反できない特定のアクセス権があります。つまり、スーパーユーザーが何かをすることを禁止するアクセス権があります。

インターネット上でこの情報が見つからず、それが何であるか疑問に思います。これはおそらくシステムのコア実行に関連するものでしょうか?たぶん彼はいくつかのシステムプロセスを停止できませんか?それともリアルモードでプロセスを実行できませんか?

この質問はSELinuxとは何の関係もありません(Georgeは質問の冒頭でこれについて話しました)。

ベストアンサー1

ルートアクセスが拒否されました。:

root直接ネットワークアクセスが拒否されることがあります。これはsmith次のようにログインする必要があるため、インターネットに接続しているホストに役立ちますsudo

ルートができないことがあります:

これは特権が不足しているわけではありません。ルートが何もできないかはわかりませんが、一部の技術的な問題は「禁止」と見なすことができます。

私はルートなのですが、なぜこのファイルを作成/削除できませんが、一般ユーザーはできますか?

NFS / Samba共有にあり、特定の(access=)権限が付与されていません。一般ユーザーには慣習法は適用されません。 (以下のローカルルートとリモートルートの比較を参照)

私はルートですが、なぜこのプロセスを終了できませんか?

保留中のI / Oがあり、物理ドライブ/リモートLUNの接続が失われました。再起動によってのみプロセスを終了できます。

私はルートです。 Archemarのパスワードをどうやって知ることができますか?

以前のパスワードを知らなくてもArchemarのパスワードを変更できますがsu - archemar、パスワードは一方向ハッシュを使用して保存されるため読み取れません(キーロガーがありません)。

ローカルルートとリモートルート

  • ワークステーション/PCからrootアクセス権を取得し、会社/大学/大学/プロバイダNFS共有を使用できます。
  • 次に、NFSをエクスポートするコンピュータにroot以外のユーザーとしてのみログインできます。

cp /bin/bash /nfs/home/me/bash
chown root /nfs/home/me/bash
chmod u+s /nfs/home/me/bash

NFSサーバーにログインして実行して、./bash会社/大学サーバーのroot権限を取得します。

おすすめ記事