IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Shell et commandes GNU Discussion :

Equivalent de la commande su ou sudo sous Red Hat


Sujet :

Shell et commandes GNU

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Modérateur
    Avatar de al1_24
    Homme Profil pro
    Retraité
    Inscrit en
    Mai 2002
    Messages
    9 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Retraité
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2002
    Messages : 9 134
    Par défaut Equivalent de la commande su ou sudo sous Red Hat
    Bonjour,

    Je travaille depuis quelques semaines dans un environnement RHEL, que je connais mal.
    J'aurais besoin de la commande su ou sudo pour créer un répertoire et quelques liens mais celle-ci ne fonctionne pas sur ce serveur.
    La dernière fois que j'en ai eu besoin, mon collègue (qui est en vacances pour deux semaines encore) m'a indiqué une autre commande, selon lui propre à Red Hat, mais dont je n'ai pas retenu le nom
    Quelqu'un la connaitrait ?
    Modérateur Langage SQL
    Règles du forum Langage SQL à lire par tous, N'hésitez pas à consulter les cours SQL
    N'oubliez pas le bouton et pensez aux balises
    [code]
    Si une réponse vous a aidé à résoudre votre problème, n'oubliez pas de voter pour elle en cliquant sur
    Aide-toi et le forum t'aidera : Un problème exposé sans mentionner les tentatives de résolution infructueuses peut laisser supposer que le posteur attend qu'on fasse son travail à sa place... et ne donne pas envie d'y répondre.

  2. #2
    Membre Expert
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Par défaut
    Bonjour,

    C'est une RHEL "standard" ou trafiquée par la boîte, parce que bon un système sans "su" c'est quand-même pas courant Sinon c'est quelle version de RHEL ?

    Après y'a peut-être moyen avec PolKit/PolicyKit...

  3. #3
    Membre prolifique
    Avatar de Sve@r
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2006
    Messages
    12 832
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Février 2006
    Messages : 12 832
    Billets dans le blog
    1
    Par défaut
    Bonjour

    Voici un clone minimaliste de la commande su
    Code c : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    #include <stdio.h>
     
    int main()
    {
        setuid(0);
        setgid(0);
        execl("/bin/sh", "sh", NULL);
    }

    En tant que root tu compiles ce code dans un fichier "mysu", tu lui mets les droits "chmod 4111 mysu" et ensuite quiconque exécutera ce programme "mysu" aura un shell en tant que root qu'il pourra quitter par <ctrl-d>.

    Après tu peux affiner, lui demander par exemple de vérifier si l'utilisateur qui exécute ce code est bien référencé dans un fichier particulier mais là c'est déjà un point de départ fonctionnel...
    Mon Tutoriel sur la programmation «Python»
    Mon Tutoriel sur la programmation «Shell»
    Sinon il y en a pleins d'autres. N'oubliez pas non plus les différentes faq disponibles sur ce site
    Et on poste ses codes entre balises [code] et [/code]

  4. #4
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    Citation Envoyé par Sve@r Voir le message
    Voici un clone minimaliste de la commande su
    Code c : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    #include <stdio.h>
     
    int main()
    {
        setuid(0);
        setgid(0);
        execl("/bin/sh", "sh", NULL);
    }
    hem... sans authentification à l'entrée perso j'appellerai plutôt ça une backdoor

  5. #5
    Expert confirmé Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 288
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 288
    Par défaut
    Et "su", c'est pas une backdoor ?

  6. #6
    Expert confirmé Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 041
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 041
    Par défaut
    Citation Envoyé par Flodelarab Voir le message
    Et "su", c'est pas une backdoor ?
    ben ça dépend ce que t'appelles backdoor après mais plutôt non, su c'est le moyen légitime (fourni par le système) et contrôlé d'élever ses privilèges

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Installation d'Openldap sous Red hat
    Par snach dans le forum Applications et environnements graphiques
    Réponses: 16
    Dernier message: 04/04/2007, 14h23
  2. oracle 9i sous red hat
    Par al_mer dans le forum Oracle
    Réponses: 1
    Dernier message: 06/11/2006, 10h09
  3. Installation imprimante Epson Stylus D88 sous Red Hat 9
    Par JavaAcro dans le forum Matériel
    Réponses: 4
    Dernier message: 10/03/2006, 22h21
  4. Modifier la date et l'heure sous Red Hat 9.0
    Par amigauss dans le forum Administration système
    Réponses: 1
    Dernier message: 17/01/2006, 15h57
  5. Probleme de configuration DNS sous Red Hat
    Par kaygee dans le forum Réseau
    Réponses: 4
    Dernier message: 08/01/2006, 19h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo