[Linux-Biella] sudo ma non godo

andrea ferraris andrea.ferraris a gmail.com
Lun 16 Mar 2009 14:41:31 CET


Qual'e` il razionale per la sicurezza dell'uso di sudo?

Non riesco a capirlo: uno si logga da remoto come utente non
privilegiato, poi fa sudo /bin/sh, rida` la sua password ed e` root.

Senza sudo, disabilitando il login remoto come root, uno si deve
collegare come utente non privilegiato (quindi deve conoscere un nome
utente e una password) e quindi per diventare root o poter eseguire
comandi come tale deve fare su - e dare un'altra password.

A me sembra piu` sicuro il secondo scenario del primo.


Andrea Ferraris

---
it seemed like a good idea at the time
Brian Kernighan


Maggiori informazioni sulla lista Linux