Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
sudo su? Можно и sudo -i сделать, результат почти такой же. Только sudo сможет сделать только тот, у кого есть на то права, а не любой, кто подсмотрел / подобрал / утащил некий общий пароль (особенно если этот общий пароль известен более, чем 1 человеку).если вам об таких делах не приходит сразу смска — у меня для вас плохие новости
[root ~]# su -m httpd -c /usr/local/bin/bash
su: unknown login: httpd
[root ~]# su -m www -c /usr/local/bin/bash
[www ~]$
top | grep http | head -1
....... www ......................................................
su -l apache -s /bin/bash
/bin/nologin или /bin/false это ничего не меняет, т.к. процесс все равно работает под этим юзером. И атака будет идти не через ssh, а через дыру в программе.[[ ]] или (( )) в скриптах.su www-data -c bash, и вперед проверять.
Простая проверка безопасности на ваших серверах