Iya. Jika Anda dapat menggunakan sudo
untuk menjalankan perintah apa pun (misalnya passwd
untuk mengubah kata sandi root), Anda pasti memiliki akses root.
Jika Anda, misalnya, menjalankan sudo -s
dan memberi Anda shell, Anda dapat mengeluarkan id
perintah. Ini akan merespons dengan sesuatu seperti
uid=0(root) gid=0(root) groups=0(root)
UID 0 (nol) berarti "root", selalu.
Bos Anda akan senang memiliki daftar pengguna yang tercantum dalam /etc/sudores
file. Jika ada kelompok mendengarkan di sana, dia mungkin ingin tahu siapa anggota kelompok itu.
Misalnya, jika sistem memiliki grup sudo
(dan / atau admin
/ wheel
) yang tercantum dalam sudoers
file like
%sudo ALL=(ALL:ALL) ALL
ini memberikan jangkauan gratis kepada setiap anggota grup untuk digunakan sudo
tanpa batasan. Ini adalah bagaimana Anda mendapatkan semua nama pengguna grup itu:
$ grep '^sudo' /etc/group
kalau tidak
$ getent group sudo
pada sistem yang menggunakan LDAP atau NIS / YP, atau layanan direktori lainnya.