Tôi thường nghe mọi người trích dẫn sudo
là một trong những rào cản chính đối với phần mềm độc hại lây nhiễm vào máy tính Linux.
Đối số commen nhất dường như đi theo dòng: Yêu cầu quyền root để sửa đổi cấu hình hệ thống và mật khẩu được yêu cầu để có quyền root, vì vậy phần mềm độc hại không thể sửa đổi cấu hình hệ thống mà không cần nhắc mật khẩu.
Nhưng dường như theo mặc định trên hầu hết các hệ thống, một khi phần mềm độc hại đã lây nhiễm tài khoản quản trị viên, sự leo thang đặc quyền là không đáng kể - phần mềm độc hại chỉ phải chờ người dùng chạy sudo
.
Những phương thức nào tồn tại để phần mềm độc hại có được quyền root khi người dùng chạy sudo
và làm cách nào chúng ta có thể bảo vệ chống lại chúng?
Chỉnh sửa: Tôi đặc biệt quan tâm đến việc bảo vệ chống lại tài khoản quản trị viên bị xâm nhập; điều đó có nghĩa là, một tài khoản có đầy đủ quyền root sudo
(ví dụ: tài khoản người dùng trên một hệ thống máy tính để bàn thông thường).
startx
hoạt động tốt như người dùng bình thường. Trên thực tế, tôi đang chạy X như một người dùng bình thường ngay bây giờ.