6
为什么su world可执行?
我有一台无头服务器,该服务器由多个用户远程登录。sudoers文件中没有其他用户,因此他们不能通过获得root用户sudo。然而,由于权限上su有-rwsr-xr-x没有什么东西尝试暴力破解root密码阻止他们。 有人可能会争辩说,如果用户知道root密码,他们仍然会危害系统,但我认为情况并非如此。OpenSSH使用PermitRootLogin no和进行配置,PasswordAuthentication no其他用户均无权访问该服务器。据我所知,世界上的执行权限/usr/bin/su是试图在我的服务器上获得root 权限的用户的唯一途径。 更令我困惑的是,它似乎根本没有用。它使我可以su直接运行而不需要执行操作sudo su,但这并不麻烦。 我在俯视什么吗?世界是否su出于历史原因就在那里执行许可?删除我尚未遇到的权限是否有不利之处?