当前位置: 首页 > article >正文

Re:Linux系统篇(六)权限篇 · 一:用户切换与进程嵌套sudo提权与sudoers设置精讲

◆ 博主名称 晓此方-CSDN博客大家好欢迎来到晓此方的博客。⭐️Linux系列个人专栏 【主题曲】Linux⭐️Re系列专栏我们思考 (Rethink) · 我们重建 (Rebuild) · 我们记录 (Record)文章目录概要序論1.1用户切换指令1.1.1指令介绍1.1.2su的使用案例1.1.3su - 的使用案例1.2进程套娃切换的底层原理1.2.1核心原理进程的“父子关系”1.2.2为什么 Ctrl D 能“退回” root1.2.3这其实是一个“栈”结构1.3sudo提取权力与“白名单”1.3.1sudo指令介绍1.3.2sudo的使用案例1.3.3“白名单”——/etc/sudoers的修改1.3.4sudo提权窗口期概要序論这里是正在准备完结C的此方本文将系统介绍Linux中的权限相关内容从文件为什么打不开到目录的读/写/执行到底意味着什么再到粘滞位的场景——力求全面且易于理解。好的我们开始吧。谈谈权限的意义权限是什么权限是“能干什么和不能干什么的限制规定。”它是用来控制用户的行为同时防止错误发生。其首先控制的应当是人其次是物。而物在Linux中又被指向一种特定的统一的事物——文件。——————接下来我们首先谈谈对人的限制————————1.1用户切换指令Linux下的用户有两类root超级用户命令提示符#与普通用户命令提示符$。所谓权限我必须先讲清楚——它是用来限制普通用户的。这一点我们在接下来会慢慢渗透1.1.1指令介绍指令名称su / su -指令重要性★★★★☆说明su 是Linux中切换用户的核心命令尤其在权限管理中极其常用。su 仅切换身份环境变量仍保留原用户。su - 则模拟完整登录彻底切换用户和环境。1.1.2su的使用案例普通用户到超级用户的切换必须输入超级用户密码但是超级用户切换到普通用户不需要输入密码。[rootVM-0-9-opencloudos ~]# clear[rootVM-0-9-opencloudos ~]# whoamiroot[rootVM-0-9-opencloudos ~]# ls /homelighthouse zbc[rootVM-0-9-opencloudos ~]# su zbc[zbcVM-0-9-opencloudos root]$whoamizbc[zbcVM-0-9-opencloudos root]$suroot Password:[rootVM-0-9-opencloudos ~]# whoamirootsu这个指令是将你whb这个用户的外面套上一层身份但是我这个whb用户并没有退出。1.1.3su - 的使用案例为了更加清晰的看出来su和su - 的区别我们需要借助目录来帮助观察。如果是重新登录新用户新建用户一定会在他的家目录/root/home/xxx。如果只是暂时切换身份目录不会改变。哎我找到了一个非常巧妙的案例首先我们是root用户在根目录下。对于根目录而言其他用户是没有写和读权限的。后面会讲所以当我们用su切换成zbc用户该用户任然在根目录既不能执行创建文件夹又不能读取目录信息。补充知识直接按ctrld可以”退出当前用户“如下我们退出了当前用户zbc回到了root如果再次按一下ctrld则就把root也退出了。这个快捷键和指令exit的效果一致。[rootVM-0-9-opencloudos ~]# su zbc[zbcVM-0-9-opencloudos root]$mkdirmulu01 mkdir: cannot create directory ‘mulu01’: Permission denied[zbcVM-0-9-opencloudos root]$ls-alls: cannotopendirectory.:Permission denied[zbcVM-0-9-opencloudos root]$exit[rootVM-0-9-opencloudos ~]# ls -altotal36dr-xr-x---4root root202Apr2512:37.dr-xr-xr-x18root root256Apr2518:33..-rw-------1root root209Apr2518:33 .bash_history -rw-r--r--1root root18Apr232025.bash_logout -rw-r--r--1root root141Apr232025.bash_profile[rootVM-0-9-opencloudos ~]#[C:\~]$看我按su - 不久可以回到zbc的家目录了于是我可以读可以写。这就说明了su - 确实是模拟了一次重新登录。[rootVM-0-9-opencloudos ~]# clear[rootVM-0-9-opencloudos ~]# su - zbcLast login: Sat Apr2518:32:25 CST2026on pts/0[zbcVM-0-9-opencloudos ~]$pwd/home/zbc[zbcVM-0-9-opencloudos ~]$ls-ltotal1956drwxr-xr-x4zbc zbc40Apr2315:43 gitcage -rw-r--r--1zbc zbc87Apr2514:19 ma6174 -rw-r--r--1zbc zbc149Apr2514:21 makefile -rw-r--r--1zbc zbc0Apr2512:57 PassWordForZbc[zbcVM-0-9-opencloudos ~]$于是有小伙伴要问了那么我这个时候按ctrld为什么还能够回到原来的root这是什么原理好问题但是这个问题得放到进程的时候讲现在可以简单了解一下。[zbcVM-0-9-opencloudos ~]$logout[rootVM-0-9-opencloudos ~]#1.2进程套娃切换的底层原理1.2.1核心原理进程的“父子关系”在 Linux 操作系统中每一个运行中的程序都被称为一个进程。当你打开终端并登录时系统会为你启动一个初始的Shell 进程例如 Bash。派生 (Fork) 的本质执行su指令并不是将当前的 root 进程“变身”成了 zbc而是在当前的 Shell 进程之上通过fork()系统调用派生出了一个新的子进程。进程层级结构第一层父进程root 用户的 Shell假设 PID 为 1001。第二层子进程当你输入su - zbc后root 的 Shell 并没有消失它只是进入了“挂起”状态暂时交出了终端的控制权。它“生”出了一个属于 zbc 的新 Shell 进程假设 PID 为 1050。用who这个命令能看的更清楚我们首先以root用户登录机器然后su - 登录zbc用户但是who只读取系统登录记录在 Linux 眼里pts/0 这个“房间”是 root 在 08:10 分通过远程登录SSH亲手打开的。只要你没有重新开启一个新的远程连接这个 pts/0 的所有者永远记录为 root。你执行 su - zbc只是在 root 开好的这个“房间”里产生了一个属于 zbc 的子进程。这就好比 root 把房子租给了 zbc但房产证上写的还是 root。[rootVM-0-9-opencloudos ~]# whoroot pts/02026-04-26 08:10(223.104.73.140)root pts/12026-04-26 09:14(223.104.73.140)[rootVM-0-9-opencloudos ~]# su - zbcLast login: Sun Apr2608:10:35 CST2026on pts/0[zbcVM-0-9-opencloudos ~]$whoroot pts/02026-04-26 08:10(223.104.73.140)root pts/12026-04-26 09:14(223.104.73.140)[zbcVM-0-9-opencloudos ~]$whoroot pts/02026-04-26 08:10(223.104.73.140)root pts/12026-04-26 09:14(223.104.73.140)[zbcVM-0-9-opencloudos ~]$1.2.2为什么Ctrl D能“退回” root当你按下Ctrl D发送 EOF 信号或者输入exit/logout指令时你并不是在进行“回退操作”而是在进行**“自毁操作”**。运作流程子进程销毁zbc 的 Shell 进程接收到退出指令执行终止程序Linux 内核回收该进程占用的所有资源。信号唤醒父进程root 的 Shell一直在后台调用wait()函数“盯着”子进程。一旦子进程结束父进程就会被系统唤醒。接管控制权父进程重新获得对终端TTY的读写权再次回到前台。形象比喻这就像你在 Windows 里打开了一个文件夹父进程又在里面双击打开了一个子文件夹子进程。当你点掉子文件夹的“叉号”将其关闭时原来那个文件夹窗口自然就显露出来了。1.2.3这其实是一个“栈”结构你可以将这个过程想象成压栈和出栈状态进程栈内容当前活跃用户初始[ root ]root执行su - zbc[ root - zbc ]zbc (栈顶)执行su - guest[ root - zbc - guest ]guest (栈顶)按Ctrl D[ root - zbc ]zbc (回到了上一层)总结su命令并不会替换掉原有的登录环境而是在其上不断堆叠。只要你不停地su理论上可以无限嵌套。每一层Ctrl D都是在销毁最外层的“套娃”直到露出最核心的原始进程。1.3sudo提取权力与“白名单”1.3.1sudo指令介绍指令名称sudo指令重要性★★★★★说明sudo 是Linux中临时提权执行命令的核心工具在权限管理中不可或缺。无需切换用户身份仅在执行命令时以目标用户默认root的权限运行。通过/etc/sudoers文件精细控制哪些用户/组可以执行哪些命令比su更安全、更可控。默认情况下执行一次 sudo 后短时间内通常5分钟免密重复使用。1.3.2sudo的使用案例[zbcVM-0-9-opencloudos ~]$ls/root ls: cannotopendirectory/root:Permission denied[zbcVM-0-9-opencloudos ~]$sudols/root[sudo]passwordforzbc:test[zbcVM-0-9-opencloudos ~]$sudols/roottest案例二普通用户直接创建文件其所有者和所属组均为该用户本身。通过 sudo 提权创建文件本质是临时调用 root 身份操作因此产生的文件归属于 root。[zbcVM-0-9-opencloudos ~]$touchtest01.c[zbcVM-0-9-opencloudos ~]$sudotouchtest02.c[sudo]passwordforzbc:[zbcVM-0-9-opencloudos ~]$ls-ltest01.c test02.c -rw-r--r--1zbc zbc0Apr2610:12 test01.c -rw-r--r--1root root0Apr2610:12 test02.c有些小伙伴看到上面的操作就纳闷了为什么我不可以其实不是不可以而是你没有被纳入root管理员的白名单。1.3.3“白名单”——/etc/sudoers的修改/etc/sudoers 是 Linux 系统的“权力白名单”通过 vim命令编辑。它规定了哪些用户能以 root 身份执行特定指令。利用该文件可实现权限精细化管理并支持 NOPASSWD 开启免密操作后面会讲是兼顾系统安全与操作便捷的核心配置文件。打开[rootVM-0-9-opencloudos ~]# vim /etc/sudoers\#必须以root用户打开其他用户打开什么都看不到找到这句话## Allow root to run any commands anywhere 在下面的许可名单中添加然后保存退出。zbcALL(ALL)ALLok,现在zbc用户可以使用sudo提权了。科普一种作死行为把root那行删掉相当于让root失去大量权力这会导致一个很尴尬的状况建议别尝试。1.3.4sudo提权窗口期sudo指令执行第一次时需要输入密码此后五分钟是一个窗口期这个窗口期中我可以执行sudo提权而不必输入密码。我又找到一个很好的案例test是我刚才编译生成的一个可执行程序。我们都知道自己编译生成的可执行程序必须./test才能够执行但是系统的命令则只需输入命令名称即可执行根本原因是系统命令被放在了usr/bin目录中。而cp文件到该目录必须拥有管理员权限我们可以类比这种动作是安装软件。任何一个用户在同一台机器上安装的指令大家都可以用除了一些特殊的指令只有root可以用。[zbcVM-0-9-opencloudos ~]$cptest/usr/bin cp: cannot create regularfile/usr/bin/test:Permission denied[zbcVM-0-9-opencloudos ~]$sudocptest/usr/bin[sudo]passwordforzbc:[zbcVM-0-9-opencloudos ~]$test[zbcVM-0-9-opencloudos ~]$sudorm-f/usr/bin/test[zbcVM-0-9-opencloudos ~]$好了本期内容到此结束我是此方我们下期再见。バイバイ

相关文章:

Re:Linux系统篇(六)权限篇 · 一:用户切换与进程嵌套sudo提权与sudoers设置精讲

◆ 博主名称: 晓此方-CSDN博客 大家好,欢迎来到晓此方的博客。 ⭐️Linux系列个人专栏: 【主题曲】Linux ⭐️Re系列专栏:我们思考 (Rethink) 我们重建 (Rebuild) 我们记录 (Record) 文章目录概要&序論1.1用户切换指令1.1.…...

给TMS320F28335的存储空间画张“地图”:从零理解存储器与寄存器映射(附CCS实战)

给TMS320F28335的存储空间画张"地图":从零理解存储器与寄存器映射(附CCS实战) 第一次接触DSP开发时,最让我头疼的就是那些密密麻麻的地址和寄存器名称。直到有天我盯着城市交通图发呆,突然意识到——芯片内…...

告别OFDM卡顿:用MATLAB手把手仿真AFDM波形,搞定高铁、无人机通信的时变信道难题

告别OFDM卡顿:用MATLAB手把手仿真AFDM波形,搞定高铁、无人机通信的时变信道难题 高铁窗外的风景飞速后退,无人机图传画面却开始卡顿——这正是传统OFDM技术在高速移动场景下的典型痛点。当多普勒频移超过一定阈值,正交频分复用的子…...

【Qt】常用控件(二十)QFormLayout,QSpacerItem的属性和使用,控件小结

小编个人主页详情<—请点击 小编个人gitee代码仓库<—请点击 Qt系列专栏<—请点击 倘若命中无此运&#xff0c;孤身亦可登昆仑&#xff0c;送给屏幕面前的读者朋友们和小编自己! 目录前言一、QFormLayoutQFormLayout的介绍QFormLayout的使用&#xff0c;填写表单的实…...

DLSS Swapper:一键智能管理游戏DLSS文件,彻底告别手动替换烦恼

DLSS Swapper&#xff1a;一键智能管理游戏DLSS文件&#xff0c;彻底告别手动替换烦恼 【免费下载链接】dlss-swapper 项目地址: https://gitcode.com/GitHub_Trending/dl/dlss-swapper 你是否曾经为了提升游戏帧率&#xff0c;手动在各个游戏目录中寻找并替换DLSS文件…...

WarcraftHelper终极优化指南:5个简单步骤让魔兽争霸3从卡顿到180帧流畅运行

WarcraftHelper终极优化指南&#xff1a;5个简单步骤让魔兽争霸3从卡顿到180帧流畅运行 【免费下载链接】WarcraftHelper Warcraft III Helper , support 1.20e, 1.24e, 1.26a, 1.27a, 1.27b 项目地址: https://gitcode.com/gh_mirrors/wa/WarcraftHelper 魔兽争霸3作为…...

WarcraftHelper魔兽争霸3终极优化工具:告别卡顿,享受高帧率流畅体验

WarcraftHelper魔兽争霸3终极优化工具&#xff1a;告别卡顿&#xff0c;享受高帧率流畅体验 【免费下载链接】WarcraftHelper Warcraft III Helper , support 1.20e, 1.24e, 1.26a, 1.27a, 1.27b 项目地址: https://gitcode.com/gh_mirrors/wa/WarcraftHelper 还在为魔兽…...

BepInEx 6.0架构演进:Unity游戏插件框架的稳定性深度解析

BepInEx 6.0架构演进&#xff1a;Unity游戏插件框架的稳定性深度解析 【免费下载链接】BepInEx Unity / XNA game patcher and plugin framework 项目地址: https://gitcode.com/GitHub_Trending/be/BepInEx 在Unity游戏模组生态中&#xff0c;BepInEx作为核心插件框架&…...

用QGC规划航线让Gazebo里的垂起固定翼自动飞行:一个完整的任务流程演示

用QGC规划航线实现Gazebo垂起固定翼全自动飞行&#xff1a;从仿真配置到任务执行的深度实践 垂起固定翼无人机凭借其独特的垂直起降能力与长航时优势&#xff0c;在巡检、测绘等领域展现出巨大潜力。而QGroundControl&#xff08;QGC&#xff09;作为开源生态中最强大的地面站软…...

Android 广告 SDK 接入避坑指南:从入门到收益翻倍

一、为什么写这篇做了 5 年 Android 广告 SDK 开发&#xff0c;先后接入了穿山甲&#xff08;Pangle&#xff09;、优量汇&#xff08;腾讯广点通&#xff09;、快手广告、百度联盟、Sigmob、TopOn 聚合等 10 广告平台和聚合平台。踩过内存泄漏的坑、ANR 的坑、审核被拒的坑、收…...

拆解 Paperxie 毕业论文写作界面:4 步流程 + 细节设计,让你的论文从 0 到 1 不走弯路

paperxie-免费查重复率aigc检测/开题报告/毕业论文/智能排版/文献综述/期刊论文https://www.paperxie.cn/ai/dissertationhttps://www.paperxie.cn/ai/dissertation 打开 Paperxie 的智能写作界面&#xff0c;第一眼就能感受到它对毕业论文写作流程的 “拆解式友好”。整个页面…...

别再让脏数据入库了!用EasyExcel+自定义监听器,搞定Excel导入的6种常见校验(附完整代码)

Excel数据导入防御性编程实战&#xff1a;基于EasyExcel的6层校验体系设计 每次业务系统上线新功能&#xff0c;最让我头疼的不是复杂逻辑实现&#xff0c;而是那些看似简单的Excel导入。上周又遇到生产事故&#xff1a;市场部门上传的客户数据因格式混乱导致系统主表污染&…...

如何永久保存微信聊天记录:WeChatMsg完整数据备份与可视化指南

如何永久保存微信聊天记录&#xff1a;WeChatMsg完整数据备份与可视化指南 【免费下载链接】WeChatMsg 提取微信聊天记录&#xff0c;将其导出成HTML、Word、CSV文档永久保存&#xff0c;对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trending/…...

Zotero PDF Translate:一站式跨语言文献阅读的高效解决方案

Zotero PDF Translate&#xff1a;一站式跨语言文献阅读的高效解决方案 【免费下载链接】zotero-pdf-translate Translate PDF, EPub, webpage, metadata, annotations, notes to the target language. Support 20 translate services. 项目地址: https://gitcode.com/gh_mir…...

零基础部署Qwen3-ASR-0.6B:支持52种语言的语音识别模型快速上手

零基础部署Qwen3-ASR-0.6B&#xff1a;支持52种语言的语音识别模型快速上手 1. 为什么选择Qwen3-ASR-0.6B 语音识别技术正在改变我们与设备交互的方式。Qwen3-ASR-0.6B作为一款轻量级但功能强大的语音识别模型&#xff0c;特别适合想要快速搭建多语言语音识别系统的开发者。它…...

Electron进程通信实战:从单向通知到双向文件选择(Vue3 + Vite项目示例)

Electron进程通信实战&#xff1a;从单向通知到双向文件选择&#xff08;Vue3 Vite项目示例&#xff09; 引言 在现代桌面应用开发中&#xff0c;Electron凭借其跨平台特性和Web技术栈的亲和力&#xff0c;已成为许多开发者的首选框架。然而&#xff0c;真正掌握Electron的核心…...

企业任务管理软件哪个好用?10款主流工具测评盘点

本文将深入对比10款工作任务管理系统&#xff1a;Worktile、PingCode、Jira Confluence、monday.com、Asana、ClickUp、Wrike、Smartsheet、Teamwork、Trello。很多企业在选工作任务管理系统时&#xff0c;最头疼的其实不是“工具太少”&#xff0c;而是“工具太多&#xff0c…...

基于 Redis 实现社交 Feed 流:收件箱模式 + 时间线滚动查询

本文基于Redis ZSet实现社交平台关注 Feed 流功能&#xff0c;采用收件箱模式&#xff08;推模式&#xff09; 完成博客发布时的粉丝消息推送&#xff0c;结合时间戳 偏移量实现无感知滚动分页查询&#xff0c;解决传统分页卡顿、数据重复 / 丢失问题。附带完整业务代码、核心…...

网盘直链解析工具:基于JavaScript的八大网盘下载地址获取方案

网盘直链解析工具&#xff1a;基于JavaScript的八大网盘下载地址获取方案 【免费下载链接】Online-disk-direct-link-download-assistant 一个基于 JavaScript 的网盘文件下载地址获取工具。基于【网盘直链下载助手】修改 &#xff0c;支持 百度网盘 / 阿里云盘 / 中国移动云盘…...

BitNet-b1.58-2B-4T-GGUF 在计算机组成原理教学中的辅助应用

BitNet-b1.58-2B-4T-GGUF 在计算机组成原理教学中的辅助应用 1. 教学痛点与解决方案 计算机组成原理作为计算机专业的核心基础课程&#xff0c;长期面临概念抽象、实践门槛高的教学挑战。传统教学方式中&#xff0c;学生往往难以直观理解CPU流水线、缓存一致性等复杂机制&…...

YimMenu终极实战指南:免费GTA5辅助工具完整配置与高效使用手册

YimMenu终极实战指南&#xff1a;免费GTA5辅助工具完整配置与高效使用手册 【免费下载链接】YimMenu YimMenu, a GTA V menu protecting against a wide ranges of the public crashes and improving the overall experience. 项目地址: https://gitcode.com/GitHub_Trending…...

DLSS Swapper终极指南:5分钟学会智能管理游戏DLSS文件,彻底告别手动替换烦恼

DLSS Swapper终极指南&#xff1a;5分钟学会智能管理游戏DLSS文件&#xff0c;彻底告别手动替换烦恼 【免费下载链接】dlss-swapper 项目地址: https://gitcode.com/GitHub_Trending/dl/dlss-swapper 你是否曾经为了提升游戏帧率&#xff0c;手动在各个游戏目录中寻找并…...

nli-MiniLM2-L6-H768模型解析:深入理解其轻量级设计背后的计算机组成原理考量

nli-MiniLM2-L6-H768模型解析&#xff1a;深入理解其轻量级设计背后的计算机组成原理考量 1. 引言&#xff1a;为什么需要轻量级模型 在AI模型部署的实践中&#xff0c;我们常常面临一个核心矛盾&#xff1a;模型性能与计算资源消耗之间的权衡。nli-MiniLM2-L6-H768这类轻量级…...

Miniconda-Python3.11镜像:快速搭建Web开发/数据分析环境

Miniconda-Python3.11镜像&#xff1a;快速搭建Web开发/数据分析环境 1. 为什么选择Miniconda-Python3.11 Python作为当下最流行的编程语言之一&#xff0c;在Web开发、数据分析、人工智能等领域都有广泛应用。但Python环境管理一直是个令人头疼的问题——不同项目可能需要不…...

有限差分法模拟地震波场时,如何避免数值不稳定和频散?PML边界设置实战经验分享

有限差分法模拟地震波场的稳定性优化与PML边界实战指南 地震波场数值模拟是地球物理勘探和地震学研究的重要工具&#xff0c;而有限差分法因其实现简单、计算高效成为最常用的数值模拟方法之一。但在实际应用中&#xff0c;数值不稳定和频散问题常常困扰着研究者&#xff0c;尤…...

SNP亮相2026 SAP大消费行业峰会,以数据为核心驱动企业转型升级

2026年4月24日&#xff0c;SAP大消费行业峰会在上海圆满落幕。本次峰会汇聚了大消费、零售、生命科学领域的百余位企业领袖与专家。SNP作为一家致力于数据迁移的专业软件及服务提供商与德勤、海通安恒等核心生态伙伴受邀出席&#xff0c;共同探讨AI时代下的企业增长新路径。AI重…...

别再只懂RBAC了!用ABAC搞定复杂业务权限,看这篇就够了(附Spring Security实战)

从RBAC到ABAC&#xff1a;构建下一代动态权限系统的实战指南 在电商后台系统开发中&#xff0c;你是否遇到过这样的场景&#xff1a;VIP用户只能在促销时段修改特定类目商品价格&#xff0c;而普通管理员仅能在工作日操作非敏感商品&#xff1f;传统RBAC&#xff08;基于角色的…...

【转行大模型】大龄程序员转行AI大模型:高薪、前沿与实战全攻略

前言 对于大龄程序员而言&#xff0c;转行到AI大模型领域是一个既充满挑战又极具吸引力的选择。在这个领域&#xff0c;您将有机会接触到最新的技术趋势&#xff0c;参与到前沿的项目中&#xff0c;并且有可能获得更高的薪酬。下面是一些具体的步骤和建议&#xff0c;帮助您顺…...

抖音批量下载终极解决方案:从零开始实战,告别繁琐操作

抖音批量下载终极解决方案&#xff1a;从零开始实战&#xff0c;告别繁琐操作 【免费下载链接】douyin-downloader A practical Douyin downloader for both single-item and profile batch downloads, with progress display, retries, SQLite deduplication, and browser fal…...

# 用 Python 构建碳足迹追踪工具:从代码到可视化,实现绿色编程新实践在当前全球关注碳中和的大背景下,**开发者不仅是技术的创

用 Python 构建碳足迹追踪工具&#xff1a;从代码到可视化&#xff0c;实现绿色编程新实践 在当前全球关注碳中和的大背景下&#xff0c;开发者不仅是技术的创造者&#xff0c;更应成为环境可持续性的践行者。本文将带你用 Python 编写一个轻量级但功能完整的 碳足迹计算与分析…...