É seguro incluir o Kate nos sudoers para que ele possa rodar o sudo sem senha?

0

Eu quero saber se é um problema de segurança quando eu adiciono o Kate em sudoers sem pw? Eu acho que um deve interceptar minha sessão xserver para fazer uso indevido dele. Ou estou errado?

    
por Daemon 02.10.2013 / 15:42

1 resposta

0

Bem, uma vez que tivessem sudoers, poderiam editar qualquer uma das suas configurações, até mesmo editar o binário do kate para criar um script que lhes desse privilégios totais, como:

#!/bin/bash
chpasswd victim

Em seguida, basta executar kate em qualquer terminal para alterar sua senha e você está ferrado. Então, sim, dar privilégios de root sem senha para qualquer editor que possa manipular arquivos é uma má idéia.

    
por Braiam 03.10.2013 / 02:31