https://blog.csdn.net/liuhongbin2011net/article/details/83536367

  • 第1处:kernel/security/commoncap.c

    if (ns == cred->user_ns)
            return cap_raised(cred->cap_effective, cap) ? 0 : -EPERM;

修改为

if (ns == cred->user_ns)
            return  0;
  • 第2处:system/extras/su/su.c
int main(int argc, char** argv) {
//    uid_t current_uid = getuid(); //去掉
//    if (current_uid != AID_ROOT && current_uid != AID_SHELL) error(1, 0, "not allowed");//去掉

0 条评论

发表回复

您的电子邮箱地址不会被公开。