Problema de segurança com o sudo su?

0

Digitando sudo su , qualquer sudoer pode entrar no prompt raiz & amp; assim, mude a senha do root!

Então, qual é a utilidade de ter um root & amp; então os sudoers, porque agora os sudoers podem interferir na conta do root!

Isso não parece ODD ??

    
por 8128 27.12.2010 / 21:47

3 respostas

4

sudo é apenas uma maneira de se tornar root, similar a login e su . Todos que podem executar o passwd como root podem alterar a senha do root, não há nada de especial em sudo .

    
por Florian Diesch 27.12.2010 / 22:08
2

Não, isso não é estranho. Isso é exatamente o que o arquivo e os grupos /etc/sudoers são.

Por padrão, qualquer pessoa no grupo admin pode executar qualquer comando através de sudo , conforme definido pela linha:

%admin ALL=(ALL) ALL

Se você achar estranho que os usuários notificados como administradores possam fazer isso, comentar essa linha ou, talvez, ser mais sensato, basta removê-los do grupo admin se você não confiar neles como um administrador do sistema.

Além disso, você pode permitir apenas determinados comandos para determinados usuários ou grupos através de sudo .

    
por Oli 28.12.2010 / 11:13
1

Você executou outro sudo whatever antes? Nesse caso, você não será solicitado pela senha de root.
É claro que você precisa ter cuidado com o que os sudoers podem fazer!

Isso já foi discutido há muito tempo pelos usuários debian aqui ;-)

    
por Maxime R. 27.12.2010 / 22:15