Jeśli serwer ma następujące elementy w / etc / sudoers:
Defaults targetpw
ALL ALL=(ALL) ALL
Co to znaczy? wszyscy użytkownicy mogą sudo na wszystkie polecenia, potrzebne jest tylko hasło?
Jeśli serwer ma następujące elementy w / etc / sudoers:
Defaults targetpw
ALL ALL=(ALL) ALL
Co to znaczy? wszyscy użytkownicy mogą sudo na wszystkie polecenia, potrzebne jest tylko hasło?
Odpowiedzi:
Ze strony podręcznika sudoers(5)
:
Wtyczka zasad sudoers określa uprawnienia użytkownika sudo.
Dla targetpw:
sudo poprosi o podanie hasła użytkownika określonego przez opcję -u (domyślnie root) zamiast hasła użytkownika wywołującego podczas uruchamiania polecenia lub edycji pliku.
sudo(8)
pozwala wykonywać polecenia jak ktoś inny
Mówi więc w zasadzie, że każdy użytkownik może uruchomić dowolne polecenie na dowolnym hoście, jak każdy użytkownik, i tak, użytkownik musi się tylko uwierzytelnić, ale z hasłem innego użytkownika, aby cokolwiek uruchomić.
The first ALL is the users allowed
The second one is the hosts
The third one is the user as you are running the command
The last one is the commands allowed
targetpw
jednym (drugim) użytkownikiem