首页 > 系统相关 >基础篇——VMware与提权初见

基础篇——VMware与提权初见

时间:2024-06-15 17:11:11浏览次数:13  
标签:虚拟机 模式 提权 初见 NAT 权限 root VMware

基础篇——VMware&提权初见

1. VMware基础

(1) 下载并安装VMware Workstation Pro,下载CentOS7_64的iso镜像文件并安装。(不会就在网上搜索相关教程)

(2) VMware中的虚拟机有3种连网方式:仅主机(Host-Only)、桥接(Bridged)、网络地址转换(NAT)。

仅主机模式不能访问公网,因此没啥大用,不再讨论。

桥接模式:虚拟机与物理机地位对等;比如我的物理机通过WLAN连网,那么使用桥接模式的虚拟机就与物理机处于同一个内网网段,访问公网需要经过外部NAT路由器的一次网络地址转换。

NAT模式:所有使用NAT模式的虚拟机处于同一个内网网段(与物理机所处内网不同),可以通过查看WMnet8确定该内网网段;比如我的物理机通过WLAN连网,那么当虚拟机访问公网时,需要经过两次网络地址转换:第一次由内部NAT路由器将虚拟机的内网地址转换成物理机的内网地址,第二次由外部NAT路由器将物理机的内网地址转换成物理机的公网地址。

因此桥接模式和NAT模式都可以访问公网,区别就是桥接模式虚拟机可以被物理机访问,而NAT模式则不行。

2. 提权初见

(1) Linux系统中的文件有r,w,x三种权限和-(普通文件),l(链接文件),d(目录)等类型,而用户又被归为u(所有者),g(所属组),o(其他用户)。

以hello为例,-表示普通文件,rw-表示所有者权限,rw-表示所属组权限,r--表示其他用户权限,yaoguyuan表示所有者,yaoguyuan表示所属组。

可以以所有者的身份修改文件权限:

chmod 777 hello //数字模式
chmod u+x,g+x,o+wx hello //符号模式
chmod a=rwx hellp //符号模式

也可以以所有者的身份修改文件所有者及所属组:

chown root:hacker hello //所有者改为root,所属组改为hacker

(2) 在Linux系统中,root用户拥有最高权限。

切换至root用户时,需要输入root的密码:

su root
su

也可以使用sudo根据/etc/sudoers文件中的配置信息暂时获得root权限执行部分命令,只需要输入当前用户的密码:

sudo less /etc/passwd

(3) 普通用户获得root权限的过程,就是提权。下面简单介绍一个利用vim提权的手法。

a. root用户配置/etc/sudoers文件如下,表示hacker用户可以使用sudo暂时获取vim命令的root权限

b. hacker用户输入:sudo vim hello,然后输入如下命令,这时将会以root权限开启一个终端

c. 回车,即可提权成功。

标签:虚拟机,模式,提权,初见,NAT,权限,root,VMware
From: https://www.cnblogs.com/yaoguyuan/p/18249497

相关文章

  • SDN VMware NSX网络原理与实践-NSX 网络虚拟化概览【1.3】
    第2章NSX网络虚拟化概览        网络虚拟化技术诞生后,有不少厂商都推出了所谓的网络虚拟化解决方案。这些厂商实现“网络虚拟化”的方式各异,有些是自己研发的项目,有些是通过收购,有些是利用开源项目进行再开发。而VMwareNSX网络虚拟化平台的基本架构到底是怎样......
  • 运维必备Linux学习day4(Vmware磁盘扩容)
    虚拟机添加磁盘与linux逻辑卷扩容1.1 虚拟机添加磁盘1.1.1. 检查linux系统的磁盘分区及逻辑卷的相关信息是否正常(1)cat/etc/redhat-release查看系统版本【适用于RHEL及CentOS】:我已自己电脑上的虚拟机,50G内存2G运行内存为例>>>(2)df -h看挂载点空间使用率情况:(3)blkid查看......
  • 【VMware虚拟机使用记录】—— 虚拟机开启失败的问题分析及解决方法
    提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录前言一、虚拟机开启失败1.原因分析2.解决总结前言VMware虚拟机是由VMware公司开发的一种强大虚拟化解决方案,用于创建和管理多个虚拟计算环境。通过在单台物理计算机上运行多个操作系统,VMwar......
  • mac VMware Fusion虚拟机配置静态ip
    配置静态ip在mac上路径/Library/Preferences/VMware\Fusion/vmnet8下nat.conf文件找到网关ip和子网掩码netmask#NATgatewayaddressip=192.168.186.2netmask=255.255.255.0 dhcpd.conf文件中找到range192.168.186.128192.168.186.254;optiondomain-name-s......
  • 【VMware vSAN】修改虚拟机名称后如何改变在 vSAN 数据存储中的名称。
    如果在vSphere集群环境修改虚拟机的名字后,虚拟机所在的数据存储文件中的名称并不会改变,我们知道可以通过执行一下StoragevMotion操作,以通知虚拟机在数据存储中的改变。但是,这个操作需要环境中至少具有第二个数据存储才能执行StoragevMotion来往返迁移虚拟机,最好使用的是共......
  • 全网最全!解决VirtualBox或VMware启动虚拟机时报错问题“不能为虚拟电脑打开一个新任务
    我自己下载并配置完VritualBox和OpenEuler之后帮助了几个朋友和我的室友在她们的电脑上下载安装时出现了不同的问题,下面我将简单解释一下如何解决配置时出现的两个无法启动虚拟器的问题。目录问题:“不能为虚拟电脑XX打开一个新任务”和“ErrorInsuplibOslnit”解决方法:1......
  • Zabbix 7.0 LTS OVF (build with LNMP based on Rocky 8.10) - VMware 虚拟机模板
    Zabbix7.0LTSOVF(buildwithLNMPbasedonRocky8.10)-VMware虚拟机模板Zabbix7.0LTS|企业级开源监控解决方案请访问原文链接:https://sysin.org/blog/zabbix-7-ovf/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgZabbix简介全方位监控获取整个IT......
  • VMware ESXi 8.0U2c macOS Unlocker & OEM BIOS 集成网卡驱动 Marvell AQC 网卡定制版
    VMwareESXi8.0U2cmacOSUnlocker&OEMBIOS集成网卡驱动MarvellAQC网卡定制版VMwareESXi8.0U2cmacOSUnlocker&OEMBIOS集成网卡驱动和NVMe驱动(集成驱动版)发布ESXi8.0U2集成驱动版,在个人电脑上运行企业级工作负载请访问原文链接:VMwareESXi8.0U2cmacOS......
  • VMware磁盘扩容 文件系统空间不足,无法执行选择操作
    前言全局说明VMware磁盘扩容文件系统空间不足,无法执行选择操作一、说明二、扩容提示错误,原因VM磁盘扩容,并不是修改文件中的参数,而是最简单的再复制一份新的,然后把旧的删除。复制意味着磁盘空间要充足,是现有VM占用空间的一倍空闲空间。假设:VM虚拟磁盘占用50G空间,那么扩容......
  • VMWARE虚拟机数据恢复
    某网站空间服务商,DELL服务器,两组RAID5,一组3块146GSAS硬盘组成RAID5,用于安装的虚拟机VMWAREESX4.0,第二组由三块1TB硬盘组成RAID5,并构成一个分区,VMFS3文件系统,此分区里面安装了数十个windows2003操作系统。数据量约1.1TB,存放了客户网站数据库等信息。凌晨3点,值班管理员巡查时一切......