正常环境中我们的服务器都会使用一个普通用户跳转到root进行操作,如果root用户的密码不记得只知道普通用户密码,设备又不方便进行开关机破密码时,我们就可以用到以下方法登陆设备。

pkexec :可以直接以root权限执行命令

输入pkexec su -

输入当前用户密码后,就可以登录root进行配置了。

当然这样后门大开是非常危险的操作,我们也可以关上这个后门

vi /etc/polkit-1/rules.d/50-default.rules

将unix-group:wheel改成unix-group:root

再次使用普通用户测试发现需要输入的用户密码已经变为root

 

以上就是绕过root登陆并且加固的方法了

最新文章

  1. WinForm 容器控件
  2. js 获取、清空 input type="file"的值 .(转)
  3. Java基础の第一弹
  4. tp数据表字段缓存
  5. Ubuntu14.04下搜狗输入法的安装及配置
  6. Laravel5 控制器
  7. 接口测试(jmeter和postman 接口使用)
  8. Kubernetes之dashboard
  9. IdentityServer(14)- 通过EntityFramework Core持久化配置和操作数据
  10. Markdown初入门(使用Typora编辑)
  11. Session&Cookie(Introduction、Application)
  12. 黄聪:AngularJS最理想开发工具WebStorm
  13. cocos2d-x3.0 XML解析
  14. Mr. Kitayuta's Colorful Graph CodeForces - 506D(均摊复杂度)
  15. Python交互数据库(Mysql | Mongodb | Redis)
  16. 【转】(C#)OPC客户端源码
  17. JMeter入门:Java Request实例 (转)
  18. java.lang.ClassNotFoundException: com.sun.image.codec.jpeg.JPEGCodec
  19. JS设计模式——3.封装与信息隐藏
  20. 用ActionBar的ActionProvider的时候报错:cannot be cast to android.view.ActionProvider

热门文章

  1. 自己整理了一个 Dapper的Helper助手类
  2. element ui的el-radio踩坑
  3. 【学习笔记】浅析平衡树套线段树 & 带插入区间K小值
  4. docker容器之间通过bridge进行通信
  5. 使用IDEA搭建SpringBoot进行增删改查
  6. STL——容器(Map & multimap)的拷贝构造与赋值
  7. masterha_check_repl --conf=/etc/mha/app1.cnf检查错误
  8. 轮廓检测论文解读 | Richer Convolutional Features for Edge Detection | CVPR | 2017
  9. 【教程】IDEA创建Maven项目并整合Tomcat发布,问题解决大全
  10. html 01-认识Web和Web标准