Pomyśl o tym: piszesz $sudo apt-get upgrade
i dostajesz listę rzeczy, które wymagają aktualizacji, z potwierdzeniem „T \ n”. zanim zaczniesz czytać listę i wpisać „Y” lub „n”, telefon zadzwoni, pojawi się szef lub zrobisz coś innego. Wrócisz godzinę później i wciśniesz Y, by zainstalować aktualizacje.
nie zostaniesz ponownie zapytany o hasło. przypuszczalnie wszystkie kolejne polecenia sudo w powłoce zostaną wykonane, ponieważ licznik czasu został wstrzymany i oczekuje na dane wejściowe użytkownika. Albo użytkownik może zabić proces aktualizacji i zrobić coś takiego, sudo -i
i po prostu pozostać w katalogu głównym na czas nieokreślony.
Używam Ubuntu Mate 14.04
czy jest to godny uwagi wyjątek bezpieczeństwa? Czy powinienem spróbować zgłosić to w jakimś miejscu? Jeśli tak to gdzie?
Defaults passwd_timeout=3
w moim pliku sudoers, po uruchomieniu sudo apt-get upgrade
hasła nie jest pytane. To nie jest dobre