Обновить

[Перевод] Поиск способов закрепления в Linux (Часть 3). Systemd, таймеры и Cron

Уровень сложностиПростой
Время на прочтение17 мин
Охват и читатели2.7K
Всего голосов 4: ↑4 и ↓0+7
Комментарии4

Комментарии 4

Залетайте к нам в тг @defhubcommunity там есть еще интересного про кибербезопасность.

Так вроде создание сервисов невозможно без поднятия привилегий. Или у вас все пользователи под рутом работают?

Есть User Services в systemd, В systemd начиная с версии 229 поддерживаются user services – сервисы, которые запускаются от имени обычного пользователя и не требуют прав root. Мы писали о них в разделе 5.2.4 Пользовательские сервисы Systemd. Или в чем суть вопроса?

etc/systemd/system
системные юниты, созданные администратором
/usr/local/lib/systemd/system
системные юниты, установленные администратором
/lib/systemd/system
системные юниты, установленные менеджером пакетов дистрибутива
/usr/local/lib/systemd/system
системные юниты, установленные менеджером пакетов дистрибутива

Вы перечислили каталоги из которых systemd загружает файлы. Вроде как они все требуют системных привелегий и простой пользователь не может их там создать. Если у вас зловред под правами пользователя то как он в системных папках файл создаст?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации