PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل با uid = 0 بودن root در سنتوس



ILYA20
August 14th, 2018, 20:01
سلام و وقت بخیر خدمت عزیزان

بنده بعد از مدت ها فایرول دایرکت ادمین رو چک کردم که با خطای زیر مواجه شدم


Check SUPERUSER accounts
You have accounts other than root set up with UID 0. This is a considerable security risk. You should use su, or best of all sudo for such access

از قرار uid یوزر root و sftp سرور 0 هست (خروجی دستور زیر نشون میده )


awk -F':' '{ if ( $3 == "0" ) print $1 }' /etc/passwd


با تحقیقاتی که کردم این یک مشکل بزرگ امنیتی هست دوستان عزیز چطور میتونم uid یوزر root رو تغییر بدم تا از لحاظ امنیتی مشکلی نباشه؟

سپاسگذارم

ILYA20
August 14th, 2018, 22:58
دوستان عزیز منتظر راهنمایی شما هستیم :53:

ILYA20
August 15th, 2018, 13:44
up....

SV24.CO
August 15th, 2018, 14:10
با درود

uid کاربر root همیشه باید 0 باشد . برای تغییر uid کاربر sftp از دستور زیر استفاده کنید :


# usermod -u uid sftp

uid را در دستور بالا جایگزین کنید .

ILYA20
August 15th, 2018, 19:26
با درود

uid کاربر root همیشه باید 0 باشد . برای تغییر uid کاربر sftp از دستور زیر استفاده کنید :


# usermod -u uid sftp


uid را در دستور بالا جایگزین کنید .
درود
سپاسگذارم
الا 0 هست چرا خطای امنیتی گرفته ؟ دیگر سرورهامون از این مشکلا نداره

SV24.CO
August 15th, 2018, 19:32
درود
سپاسگذارم
الا 0 هست چرا خطای امنیتی گرفته ؟ دیگر سرورهامون از این مشکلا نداره

چون هرکاربر با uid صفر دسترسی root دارد و مشکل امنیتی جدی ایجاد میکند .

ILYA20
August 15th, 2018, 20:49
چون هرکاربر با uid صفر دسترسی root دارد و مشکل امنیتی جدی ایجاد میکند .
راه حل چی هست؟