LINUX系统管理技术手册,这句是什么意思?

XX_2008_XX 2009-10-20 05:28:54
黑客一旦获得ROOT SHELL,他们安装后门的一种常用的方法就是在/ETC/PASSWD中编辑新的ROOT登录名。像WHO和W这样的程序会指向/VAR/RUN/UTMP中保存的名称而不是拥有登录SHELL的UID,因此它们不能暴露出那些看似索然无辜其实是以UID 0 登录的黑客。

不大明白这句话的意思,特别是红色的部分?
...全文
56 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
wolflion 2009-10-21
  • 打赏
  • 举报
回复
从字面来理解应该是运行的什么文件保存的地方吧
wolflion 2009-10-21
  • 打赏
  • 举报
回复
bootadm.lock kcfd_door nfs4_domain picld_door smc898 sysevent_channels
daemon ldap_cache_door opengl powerd.pid smedia_svc syslog.pid
in.ndpd.pid name_service_door pcmcia rpc_door sshd.pid syslog_door

我用的是SunOS,里面没有UTMP的文件啊
XX_2008_XX 2009-10-21
  • 打赏
  • 举报
回复
/VAR/RUN/,这个目录有什么作用,都是些什么程序?
unixlinuxsys 2009-10-21
  • 打赏
  • 举报
回复
多读两遍
然后打开目录对应看一下
chengweiv5 2009-10-20
  • 打赏
  • 举报
回复

19,613

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧