网络安全工程师是现下非常火热的技能岗位。学习网络安全技术的人们越来越多。对于操作系统权限相关内容,是网络安全学习者必须要了解的。想要维护好自己的网站及产品,就要不断的提升自己的实力技能。
怎么理解提权的概念?
提权,顾名思义就是提高自己在服务器中的权限,就比如在windows中你本身登录的用户是guest,然后通过提权后就变成超级管理员,拥有了管理Windows的所有权限。
SUID(设置用户ID)是赋予文件的一种权限,它会出现在文件拥有者权限的执行位上,具有这种权限的文件会在其执行时,使调用者暂时获得该文件拥有者的权限。那么,为什么要给Linux二进制文件设置这种权限呢?其实原因有很多,例如,程序ping需要root权限才能打开网络套接字,但执行该程序的用户通常都是由普通用户,来验证与其他主机的连通性。
什么是SUID提权?
那么什么是suid提权呢?我理解的就是有个文件,它有s标志,并且他输入root,那么我们运行这个程序就可以有了root的权限,并且这个程序还得能执行命令,不然没什么用处,那么我们就能从普通用户提升到了root权限了。
以上便是关于“什么是SUID提权?”的相关介绍。
阅读(723) | 评论(0) | 转发(0) |