Việc khôi phục tất cả các quyền đối với hệ thống tệp về trạng thái cài đặt bên ngoài sẽ nặng hơn nhiều, rằng nó an toàn và nhanh hơn để định dạng lại các phân vùng và cài đặt lại hệ thống hơn là cố gắng hoàn tác
sudo chmod -R 777 /
chỉ huy. Một hệ thống có quyền 777 (rwxrwxrwx) bị phá vỡ một cách vô vọng. Bất kỳ phần mềm độc hại nào tấn công lỗ hổng bảo mật cho phép thực thi mã tùy ý thông qua trình duyệt đều có thể sửa đổi các tập lệnh và mã thực thi thuộc sở hữu gốc, trong khi sudo của setuid sẽ không hoạt động nếu chúng đang kiểm tra quyền của thực thi ...
Nói cách khác, trên một hệ thống có bộ đệm trình duyệt 777 quyền có thể ghi được trên thế giới được xử lý giống như hình ảnh hạt nhân. Đơn giản là vô nghĩa.
Trên thực tế, sudo đang kiểm tra các quyền của chính nó và chúng phải là 4755 (rwsr-xr-x), nhưng bạn của bạn đã đặt lại quyền cho 0777 (rwxrwxrwx), để ngăn sudo chạy vì nó chạy một số kiểm tra bảo mật trước khi bắt đầu chỉ huy.
Nhưng, dù sao đi nữa, sudo là vô nghĩa vì bạn đã cấp quyền thực thi trên thế giới cho bất kỳ chương trình nào trên máy tính, bao gồm cả phần mềm độc hại có thể có trong bộ đệm của trình duyệt!
Định dạng và cài đặt lại là cách an toàn nhất vì toàn bộ ổ đĩa của bạn sẽ được cách ly.
ls -l /usr/bin/sudo
?