Ce înseamnă „ALL ALL=(ALL) ALL” în sudoers? (Unix, Sudo)

LoukiosValentine79 a intrebat.
a intrebat.

Dacă un server are următoarele în /etc/sudoers:

Defaults targetpw
ALL ALL=(ALL) ALL

Atunci ce înseamnă acest lucru? toți utilizatorii pot sudo la toate comenzile, doar parola lor este necesară?

Comentarii

  • Înseamnă „Nirvana securității”, asta înseamnă. 😉 –  > Por lcd047.
  • În Ubuntu 20.04.1 LTS Am văzut așa ALL=(ALL:ALL) ALL două ALL s împreună ` –  > Por Arun.
1 răspunsuri
poz2k444444

De la sudoers(5) pagina de manual:

Plugin-ul de politică sudoers determină privilegiile sudo ale unui utilizator.

Pentru targetpw:

sudo va solicita parola utilizatorului specificat de opțiunea -u (valoarea implicită este root) în loc de parola utilizatorului care îl invocă atunci când execută o comandă sau editează un fișier.

sudo(8) vă permite să executați comenzi ca altcineva

Deci, practic, spune că orice utilizator poate executa orice comandă pe orice gazdă ca orice utilizator și da, utilizatorul trebuie doar să se autentifice, dar cu parola celuilalt utilizator, pentru a putea executa orice.

The first ALL is the users allowed
The second one is the hosts
The third one is the user as you are running the command
The last one is the commands allowed

Comentarii

  • Vă mulțumim! Între timp am găsit intrarea „Defaults targetpw” în sudoers… am actualizat Q -ul.  > Por LoukiosValentine79.
  • @LoukiosValentine79 Tocmai am actualizat răspunsul, îți răspunde la întrebare? –  > Por poz2k444444.
  • stai că trebuie să introducă propria parolă nu a celuilalt utilizator, nu? –  > Por evan54.
  • cu targetpw cea a celuilalt utilizator (țintă) –  > Por x-yuri.

Tags: