↑ ↓ auswählen, Enter öffnen, Esc schließen

Konten mit UID 0 und damit Root-Rechten finden

user@server
awk -F: '$3 == 0 {print $1}' /etc/passwd

Gibt alle Benutzernamen aus /etc/passwd aus, deren UID 0 ist. Jedes dieser Konten hat volle Root-Rechte, unabhängig vom Namen. Auf einem sauberen System erscheint hier ausschließlich root.

Hinweis: Jeder weitere Treffer sollte sofort untersucht werden, Angreifer legen gern Konten mit unauffälligen Namen und UID 0 an.

Auch gesucht als

  • versteckter Root Benutzer
  • wer hat UID 0
  • zweiter Root Account Hintertür

Verwandte Einzeiler

Alle aus Sicherheit

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.