Linux快速进入sh-4.2# 及用户问题

博客探讨了在Linux环境中遇到的突然进入sh-4.2#的情况以及与tom用户相关的问题,揭示可能存在的安全隐患。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Centos7

[root@Lion ~]# alias 1=`sh $1`
sh-4.2#

用户改密问题
root用户
sh-4.2# passwd
新的 密码:
无效的密码: 密码是一个回文
重新输入新的 密码:
sh-4.2#

结果:root密码改变

--------------------
普通用户tom

[root@Lion ~]# useradd lily
[root@Lion ~]# useradd tom
[root@Lion ~]# su - tom
[tom@Lion ~]$ alias 1=`sh $1`
sh-4.2$ passwd
(当前)UNIX 密码:
passwd: 鉴定令牌操作错误
sh-4.2$ exit
exit
-bash: alias: tom: 未找到
-bash: alias: 的密码: 未找到
-bash: alias: 。: 未找到
-bash: alias: 为: 未找到
-bash: alias: tom: 未找到
-bash: alias: 更改: 未找到
-bash: alias: STRESS: 未找到
-bash: alias: 密码。: 未找到
[tom@Lion ~]$ exit
登出
[root@Lion ~]# su - lily
[lily@Lion ~]$ su - tom
密码:
su: 鉴定故障
[lily@Lion ~]$ exit
登出
[root@Lion ~]# su - tom
上一次登录:五 4月 20 21:56:55 CST 2018pts/1 上
最后一次失败的登录:五 4月 20 21:58:05 CST 2018pts/1 上
最有一次成功登录后有 1 次失败的登录尝试。
[tom@Lion ~]$

结果:新用户tom只有root能登录

这都是为什么???tom用户存在什么隐患??

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值