收起左侧

用户管理权限问题:同是管理员可以更改别的管理员数据

4
回复
626
查看
[ 复制链接 ]

0

主题

76

回帖

0

牛值

初出茅庐

2024-12-18 22:27:40 显示全部楼层 阅读模式

设备环境:(物理机)

BUG现象:(用管理员账号可以更改同级甚至初始号的数据,比如停用账号、禁用SSH、修改密码等,这个应该算bug吧?)

出现频率:(必现)

收藏
送赞 1
分享

43

主题

8457

回帖

0

牛值

管理员

2024-12-19 15:56:00 显示全部楼层
设计如此,管理员权限为同级
这个不合理吧,不应该管理员不能改管理员吗,万一我给了一个管理员账号给别人,别人把我的账号停了,甚至改了我密码,禁用我的SSH,我能干嘛?初始号都能被改,这放到哪都说不过去啊!这不是安全隐患吗,正常不是初始号权限最  详情 回复
2024-12-20 02:00

0

主题

76

回帖

0

牛值

初出茅庐

2024-12-20 02:00:13 楼主 显示全部楼层
这个不合理吧,不应该管理员不能改管理员吗,万一我给了一个管理员账号给别人,别人把我的账号停了,甚至改了我密码,禁用我的SSH,我能干嘛?初始号都能被改,这放到哪都说不过去啊!这不是安全隐患吗,正常不是初始号权限最大,其次管理员,再其次就是普通用户,管理员可以操作普通用户,初始号可以操作管理员和普通用户吗,这可以同级更改同级数据,有很大的安全隐患啊,万一有企业公司用这个当网盘使用,初始号分分钟被一个拥有管理员账号的职员给停了甚至所有管理员除自己外停了跑路,到时候系统怎么办啊,重装吗,还是找你们?
你举一个其他管理员不能修改管理员的例子  详情 回复
2024-12-20 08:36

2

主题

25

回帖

0

牛值

fnOS系统内测组

2024-12-20 08:36:29 显示全部楼层
你举一个其他管理员不能修改管理员的例子

17

主题

34

回帖

0

牛值

fnOS系统内测组

2024-12-24 09:28:05 显示全部楼层
所以创建管理之前要注意,管理员一般不会给别人,其他用户给文件权限就好了。自己创建个管理无非也就是给自己多个账号,忘记密码时有个备用账号
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则