TGViewer
تکنولوژی،خبری،هوش مصنوعی، تکنولوژی،خبری،هوش مصنوعی، @itsecuritycomputer · 176K subscribers
Post #32499 7.61K
🔐چرا
passwd

می‌تواند
/etc/shadow

را بدون دسترسی root تغییر دهد؟

در لینوکس، هش‌های رمز عبور کاربران در فایل
/etc/shadow

ذخیره می‌شوند. بیایید محتوای آن را بررسی کنیم:

cat /etc/shadow

اگر از یک کاربر معمولی این دستور را اجرا کنیم، نتیجه زیر را خواهیم گرفت:

cat: /etc/shadow: Permission denied

این کاملاً منطقی است، زیرا این فایل محافظت شده است و فقط برای فرآیندهای دارای امتیاز دسترسی دارد.

اما در عین حال، هر کاربری می‌تواند دستور زیر را اجرا کند:

passwd

و به راحتی رمز عبور خود را تغییر دهد. هش جدید به نحوی وارد همان فایل
/etc/shadow

می‌شود، در حالی که کاربر به آن دسترسی ندارد.

💬پس این دسترسی‌ها از کجا می‌آیند؟

بیایید به فایل
passwd

نگاهی بیندازیم:

ls -l /usr/bin/passwd

احتمالاً چیزی شبیه به این را خواهیم دید:

-rwsr-xr-x 1 root root ... /usr/bin/passwd

نکته جالب در اینجا، وجود حرف
s

به جای
x

در مجوزهای مالک است:

rws

این بیت SUID (Set User ID) ویژه است.

هنگامی که یک فایل اجرایی با SUID اجرا می‌شود، فرآیند، شناسه کاربری موثر (effective UID) مالک آن فایل را به دست می‌آورد. و مالک فایل
/usr/bin/passwd

، کاربر
root

است.

بنابراین:
کاربر → passwd → شناسه کاربری موثر 0 → /etc/shadow

اما کاربر در این فرآیند، به root تبدیل نمی‌شود. فرآیند خاص، دسترسی‌های بالاتری را به دست می‌آورد، و کد
passwd

تعیین می‌کند که با این دسترسی‌ها چه کاری می‌توان انجام داد - به عنوان مثال، به کاربر معمولی اجازه می‌دهد فقط رمز عبور خود را تغییر دهد.

🔎آیا تعداد این فایل‌ها در سیستم چقدر است؟

می‌توانید این را با یک دستور بررسی کنید:

find / -perm -4000 -type f 2>/dev/null

این دستور، فایل‌های اجرایی را با بیت SUID تنظیم شده پیدا می‌کند.

و در اینجا، جنبه جالبی از نظر امنیت مطرح می‌شود: اگر یک برنامه SUID متعلق به
root

باشد و در عین حال دارای آسیب‌پذیری باشد یا به درستی پیکربندی نشده باشد، این امتیازات بالاتر، به طور بالقوه می‌توانند راهی برای انجام اقداماتی از طرف
root

باشند.

بنابراین، حرف "s" که به ظاهر بی‌اهمیت در بین مجوزهای فایل قرار دارد، به هیچ وجه یک کاراکتر ساده نیست.

اگر از این نوع مطالب خوشتان می‌آید، آن را ذخیره کنید و لایک کنید — 👍

@ITSecurityComputer
  • ❤ 60
  • 👍 12
  • ❤‍🔥 1
  • 😘 1
More from @itsecuritycomputer
  1. Sep 29, 2026⭐️شاهکار Eleven Labs 4 😐👌 @ITSecurityComputer
  2. Sep 29, 2026در طول آزمایش‌ها، یک عامل هوش مصنوعی متعلق به OpenAI، وب‌سایت دولت استرالیا را هک کرد. بر…
  3. Sep 29, 2026🤖نوکیا 6300 هم به هوش مصنوعی مجهز شد! 📰حالا این گوشی قدیمی تونست با استفاده از T9 با Cla…
  4. Sep 29, 2026🔴 مدیر میلی‌گلد : مردم خیالشون راحت باشه ما فرار نکردیم، برای امنیت دورکار شدیم و بزودی ک…
  5. Sep 29, 2026🔴 #فوری دقایقی پیش میلی‌گلد همه دفاترش رو خالی کرد و همه کارمند ها مدیر هاشو فرستاد خونه…
  6. Sep 29, 2026ماشین‌های پیشرفته در خط تولید گوشی‌های هوشمند 🔹بسیاری بر این باورند که گوشی‌های هوشمند تو…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →