В чем защита пользователя, входящего в sudo от root в плане безопасности?

12
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#11

Забавно что в файле sudoers пользовательские привилегии что у root, что у членов группы sudo одинаковые:

# User privilege specification

root    ALL=(ALL:ALL) ALL

# Allow members of group sudo to execute any command

%sudo   ALL=(ALL:ALL) ALL

Что как бы намекает на схожесть в уровне доступа и привилегий, но я могу ошибаться. Да и это все не важно, т.к. как я понял достаточно похитить пароль от моего “Простого пользователя принадлежащего sudo” и можно делать все что угодно, и никакое судо и никакое разделение привелегий и рут не нужен.

Отсюда вывод, :-), нужно ставить хороший и устойчевый пароль для обычного sudo пользователя.

А вообще меня удевляет безопасность unix’а, делать всем известного пользователя обладающего всеми правами на любы действия, это удивительное дело, даже WordPress не рекомендует использовать пользователя admin по умолчанию и придумать другое название, но видимо у Linux’а свой путь, наверное это чтобы было удобно брутфорсить ssh соединение на пробивку пароля для суперпользователя.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий