Primeiro, sudo
executa os comandos como root, portanto, redefinir a senha raiz real enquanto acessa como root para começar com geralmente não é um problema. Você já tem acesso root através de sudo
, então há pouca mudança. (Isso pressupõe que você não tem uma configuração que restrinja os comandos do usuário, mas permite que eles sudo passwd
... Mas isso é um problema de configuração.)
Em segundo lugar, para se infiltrar remotamente em um PC através do uso de sudo passwd
, você teria que a) induzir o usuário a fornecer a senha de usuário de uma forma ou de outra (o que, novamente, concede sudo
acesso também), ou b) ter acesso físico à máquina, caso em que "remoto" provavelmente não é mais tão verdadeiro.
Portanto, não, não há risco de segurança direto . Certas (mas incomuns e ilógicas) configurações podem criar uma lacuna, mas é isso.