上一主题: senable 实用程序-启用已禁用的用户帐户

下一主题: SEOS_load 实用程序-加载 CA Access Control 拦截模块

senone 实用程序-以未授权的用户身份执行命令

在 UNIX 上有效

senone 实用程序可将得到高级授权的用户发出的命令作为未授权的用户进程执行。

注意:只有要测试不可信程序的经过高度授权的用户可以使用该工具。

调用 senone 实用程序时,它会从授权后台进程中删除进程凭据。 之后,senone 将使用未向 CA Access Control 定义的用户的凭据执行 shell。 从现在起,执行从此 shell 中调用的任何程序时,都将使用非 CA Access Control 用户的凭据。‑ 因为 senone 不会更改调用者的用户 ID,所以用户的 UNIX 权限保持不变。

重要说明! 建议以 root 身份登录的用户不要运行未受托的程序。 即使通过 senone 运行未受托的程序,也可能会发生意外的问题。

如果在不指定命令的情况下调用 senone,它会按照 /etc/passwd 中的定义执行用户的 shell。

此命令格式如下:

senone [command]
‑h

显示该实用程序的帮助。

命令

指定您希望 senone 以未授权用户的身份执行的命令。

更多信息:

sesu 实用程序-替代用户

sewhoami 实用程序 — 在 UNIX 上显示您的 CA Access Control 用户名和安全凭据