В чем защита пользователя, входящего в sudo от root в плане безопасности?

12
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
802

Всем привет!

Подскажите если хакер получит пароль от вашего обычного пользователя, входящего в группу sudo и по сути может делать все тоже самое что и root, в чем заключается безопасность если по сути, что root, что пользователь входящий в sudo это одно и тоже. Или это типа безопасность для самого себя, а не для тех, кто получит пароль к твоему пользователю с sudo?

Заранее всем спасибо за ответы!


L
На сайте с 10.02.2015
Offline
220
#1

Я с вами согласен

M
На сайте с 17.09.2016
Offline
123
#2
sudo - это не защита от взлома
W1
На сайте с 22.01.2021
Offline
283
#3
Dmitriy_2014 :
в чем заключается безопасность

В том, что root остаётся со своим паролем и правами.

Мой форум - https://webinfo.guru –Там я всегда на связи
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#4
webinfo #:

В том, что root остаётся со своим паролем и правами.

Так, а какая разница если хакер получивший пароль и доступ от моего пользователя, входящего в sudo, может делать абсолютно все тоже самое что и тот же root? Удалять любые файлы, изменять любые настройки и т.п. как бы получается – пользователь sudo = root!
W1
На сайте с 22.01.2021
Offline
283
#5
Dmitriy_2014 #:
как бы получается – пользователь sudo = root!

Нет, у рута свой пароль.

Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#6
webinfo #:

Нет, у рута свой пароль.

Я понимаю, что это разные пользователи, но получив доступ хакер по сути становиться рутом и это уже не важно, что у рута свой пароль/свои настройки — это можно все поменять через sudo, пользователем, который имеет привилегии sudo и был скомпрометирован или похищен его пароль. Как sudo защищает от выполнения команд суперпользователя, когда я соединяюсь с сервером через ssh я через sudo могу выполнять любые действия что и root, обновлять, удалять, делать все что угодно, так и хакер, зная мой пароль и подключившись к серверу может делать все что угодно как и root, так как это защищает и от чего это может защитить?

Что-то мне подсказывает что ответ никак, но я могу ошибаться. Похоже на то что это только для того, чтобы я случайно не стер что-нибудь или не запустил от рут что-нибудь, на этом вся защита заканчивается похоже.
W1
На сайте с 22.01.2021
Offline
283
#7
Dmitriy_2014 #:
хакер по сути становиться рутом и это уже не важно, что у рута свой пароль/свои настройки — это можно все поменять через sudo, пользователем, который имеет привилегии sudo и был скомпрометирован или похищен его пароль.

Нет. Рут остаётся рутом, и никакой судоер не может им стать, в том числе не может поменять его пароль. Тем самым предотвращается полный захват системы. В этом и состоит смысл делегирования прав.

Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#8
webinfo #:

Нет. Рут остаётся рутом, и никакой судоер не может им стать, в том числе не может поменять его пароль. Тем самым предотвращается полный захват системы. В этом и состоит смысл делегирования прав.

Тут не буду спорить, т.к. точно не знаю, но разве в Ubuntu не устанавливается пароль для root при помощи sudo от пользователя принадлежащего sudo, там вроде по дефолту нет пароля у рута? И по моему он прекрасно ставиться как раз через sudo и хоп и у вас рут Пользователь с паролем установленным от пользователя sudo. Но это не точно, но вроде было как то так.
L
На сайте с 10.02.2015
Offline
220
#9
webinfo #:

Нет. Рут остаётся рутом, и никакой судоер не может им стать, в том числе не может поменять его пароль. Тем самым предотвращается полный захват системы. В этом и состоит смысл делегирования прав.

sudo su и мы root

W1
На сайте с 22.01.2021
Offline
283
#10
Dmitriy_2014 #:
в Ubuntu не устанавливается пароль для root при помощи sudo от пользователя принадлежащего sudo, там вроде по дефолту нет пароля у рута? И по моему он прекрасно ставиться как раз через sudo и хоп и у вас рут

В убунте сделано по принципу "кто первый встал, того и тапки". Там же сделать" хоп и у вас рут" может не кто угодно, а конкретный пользователь, обладающий всеми правами, но имя которого, в отличие от рута, не известно каждой собаке из подворотни. И после того, как установлен пароль рута, уже рут становится полноценным хозяином. Но это уже дело вкуса - активировать рута или продолжать работать от суперпользователя, созданного при установке системы. 

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий