Shell 脚本防止 setuid root 欺骗

2025 年 3 月 17 日 | 阅读 1 分钟

欺骗是一种技术,用户试图通过冒充 root 用户来授予对系统未授权的访问权限。这被称为 setuid root 欺骗。 为了防止欺骗,您可以在 #!/bin/bash 之后添加 --。 它禁用进一步的选项处理,这样 shell 就不会接受任何选项。

Linux Shell Scripting Prevent setuid root spoofing 1

查看上面的截图,-- 之后的任何参数都被视为文件名和参数。 - 参数等同于 --。