红联Linux门户
Linux帮助

su机制的安全问题

发布时间:2011-02-25 17:28:10来源:红联作者:fujiefujie
如题,我知道可以在宿主目录中的.bash_history 中查看用户操作的历史记录。 虽然如此,那么,如果用户做了跳转su - root ,再执行命令就查不到了吧。
有没有什么方法能看到所有用户的操作记录和su后的命令记录。
su 后的记录跑哪儿了 ? 怎么查看?
文章评论

共有 10 条评论

  1. hekui 于 2011-03-03 06:13:55发表:

    好好学习

  2. linuxzj 于 2011-02-28 00:31:28发表:

    别发愁慢慢来,我相信你能行,加油加油再加油!!!!!!!!!!!!!!!!!!谢谢楼主倾情奉献!!!!!!!!!!!!!!!!!!!!!!!!

  3. fujiefujie 于 2011-02-26 17:36:20发表:

    呃 这么大☞☞☞只手

  4. taoty 于 2011-02-26 17:15:25发表:

    不管是SU还是SUDO都需要密码的。

  5. singleym 于 2011-02-26 09:44:01发表:

    学习了~{:3_129:}

  6. fujiefujie 于 2011-02-25 22:46:21发表:

    也是哦 不过要是用户进入自己的登录shell后
    可以在shell环境用一些字典或是一些破解工具什么的 把密码给破了呢
    而在mintty只能是手动输入(能暴力破解吗??) 我想这样安全性会高点吧

    su要是能单独另设个密码就好了

  7. pl_014 于 2011-02-25 21:12:55发表:

    引用:

    su,需要知道对方密码
    sudo,不需要对方密码
    用ssh也可以
    如果只是操作文件,可以把设置相应目录的权限,这样不用转换身份就可以操作了。
    相思爱文 发表于 2011-2-25 19:53

    呃,切换至root,都需要root的密码吧。

  8. 相思爱文 于 2011-02-25 19:53:15发表:

    引用:
    除了关掉root,统一用sudo,没别的办法了吗?
    fujiefujie 发表于 2011-2-25 18:15

    su,需要知道对方密码
    sudo,不需要对方密码
    用ssh也可以
    如果只是操作文件,可以把设置相应目录的权限,这样不用转换身份就可以操作了。

  9. 相思爱文 于 2011-02-25 19:49:53发表:

    su 命令,是临时转换身份。可以转换成root身份,也可以转换成其他用户身份。

    su - username
    转换之后,可以理解为username用户在另一终端登录,而与转换前的用户没有关系。

  10. fujiefujie 于 2011-02-25 18:15:48发表:

    除了关掉root,统一用sudo,没别的办法了吗?