分析一下阿里云容器服务
sudoers分析
对于敏感命令,需要限制其使用范围,防止被攻击提权。至于如何提权,一搜就一大片例子,故不赘述。
为了解决此问题,需要找出系统用到了sudo的地方,然后把命令的具体参数都记录下来,写入到sudoers,避免使用其他参数。
通过libcap抓包
原理
分析一下阿里云容器服务
对于敏感命令,需要限制其使用范围,防止被攻击提权。至于如何提权,一搜就一大片例子,故不赘述。
为了解决此问题,需要找出系统用到了sudo的地方,然后把命令的具体参数都记录下来,写入到sudoers,避免使用其他参数。
原理