为什么在PATH里加了.后就不安全了?

发布于 2022-10-02 15:35:34 字数 224 浏览 40 评论 0

比如我在PATH里加了.
/usr/local/sbin:/usr/local/bin:/sbin:.
书上说加了.后就不安全了,可没解释为什么呀。
为什么就不安全了呢?谢谢!

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(9

调妓 2022-10-09 15:35:35

可能书的意思是,一般用户的权力将变成和root一样,所以才说不安全吧

国粹 2022-10-09 15:35:34

in your /your_folder/.bash_profile or /etc/profile? why?

七七 2022-10-09 15:35:34

/etc/profile

守护在此方 2022-10-09 15:35:34

for ordinary user or super user? maybe for their permission? Come on. smart guys. give us a correct answer.

旧情勿念 2022-10-09 15:35:34

应该是ROOT,我看书上写的呀,在/etc/profile中设了路径后,如果加个当前路径,系统就不安全了,LINUX Solaris书上都这么说了,还是所有的UNIX系统都这样?
为什么不安全?

迷爱 2022-10-09 15:35:34

应该是把点加在PATH开头才不安全,那样当你输入一条命令或者执行一个程序时,系统将先搜索当前目录,如果有人写了一个程序和系统程序例如passwd名字相同,则该程序先被搜索到并执行,如果该程序是root权限或者带有s标志的,无疑将对系统安全构成极大威胁

ら栖息 2022-10-09 15:35:34

这样啊,可书上写的是在最后,如果在当前目录运行同名程序,应该是先搜索当前目录的吧,然后再从PATH开始找吧?

贪了杯 2022-10-09 15:35:34

呵呵,我也不懂  

我不在是我 2022-10-09 15:35:34

不是吧,系统默认:
[root@server1 root]# echo $PATH
/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/usr/X11R6/bin:
你所说的目录已经加到路径里了!

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文