มันหนักกว่าการกู้คืนสิทธิ์ทั้งหมดไปยังระบบไฟล์ไปยังสถานะการติดตั้งแบบนอกกล่องซึ่งมีความปลอดภัยและรวดเร็วกว่าในการฟอร์แมตพาร์ติชันใหม่และติดตั้งระบบใหม่กว่าที่จะเลิกทำ
sudo chmod -R 777 /
คำสั่ง ระบบที่มีสิทธิ์ 777 (rwxrwxrwx) จะเสียอย่างสิ้นหวัง มัลแวร์ใด ๆ ที่โจมตีช่องโหว่ด้านความปลอดภัยที่อนุญาตให้มีการเรียกใช้รหัสโดยอำเภอใจผ่านทางเบราว์เซอร์สามารถแก้ไขสคริปต์และไฟล์ปฏิบัติการที่รูทเป็นเจ้าของในขณะที่ setuid อย่าง sudo จะไม่ทำงานหากตรวจสอบการอนุญาตของ ...
กล่าวอีกนัยหนึ่งคือระบบที่ใช้แคชเบราว์เซอร์ 777 ที่สามารถเขียนได้ทั่วโลกจะได้รับการปฏิบัติเช่นเดียวกับที่เคอร์เนลอิมเมจ ไร้สาระเพียง
ในความเป็นจริง sudo กำลังตรวจสอบสิทธิ์ของตัวเองและควรเป็น 4755 (rwsr-xr-x) แต่เพื่อนของคุณรีเซ็ตสิทธิ์เป็น 0777 (rwxrwxrwx) ซึ่งป้องกันไม่ให้ sudo ทำงานก่อนที่จะเริ่มการตรวจสอบความปลอดภัย คำสั่ง
แต่อย่างไรก็ตาม sudo นั้นไม่มีจุดหมายเพราะคุณได้ให้สิทธิ์การใช้งานโปรแกรมระดับโลกในคอมพิวเตอร์แล้วรวมถึงมัลแวร์ที่เป็นไปได้ในแคชเบราว์เซอร์!
การฟอร์แมตและติดตั้งใหม่เป็นวิธีที่ปลอดภัยที่สุดเนื่องจากไดรฟ์ทั้งหมดของคุณควรถูกกักกัน
ls -l /usr/bin/sudo
?