Einführung
In Unix-ähnlichen Betriebssystemen ist setuid (set user ID) eine spezielle Dateiberechtigung, die es einem Benutzer ermöglicht, eine Datei mit den Rechten des Dateibesitzers auszuführen. Während dies für bestimmte Systemoperationen nützlich sein kann, kann es auch Sicherheitsrisiken darstellen, wenn es missbraucht wird. In dieser Herausforderung lernen Sie, wie Sie alle setuid-Dateien auf einem System identifizieren und auflisten, was eine essentielle Fähigkeit für Systemadministratoren und Sicherheitsexperten ist.
Umgebung
LabEx verwendet das Red Hat Universal Base Image 9 (UBI9), um die Prüfungsumgebung zu simulieren. Sie ist möglicherweise nicht identisch mit der tatsächlichen RHCSA-Prüfungsumgebung, bietet jedoch eine gute Vorstellung von den Aufgaben, auf die Sie stoßen werden.
Es gibt zwei Benutzer in der Umgebung:
labex
: Ein Standardbenutzer mit sudo-Rechten, Passwort:labex
.root
: Der Systemadministrator, Passwort:redhat
.
Die Herausforderung enthält echte Prüfungsfragen sowie Erklärungen, Anforderungen und automatisierte Überprüfungsskripte, um Ihnen zu helfen, die Aufgabe abschließen zu können. Sie simuliert effektiv die Wissensbereiche, die in der RHCSA-Prüfung abgedeckt werden.