Auf einem Fedora 19-System, das ich vor einiger Zeit für jemanden eingerichtet habe, ist mir aufgefallen, dass keine Authentifizierung erforderlich ist, wenn Befehle als Superuser ausgeführt werden. Wenn Sie beispielsweise Yum Extender ausführen, die Firewall konfigurieren oder einen Befehl mit sudo im Terminal ausführen, werden Sie nicht aufgefordert, ein Kennwort anzugeben. (Bei grafischen Anwendungen wird der Authentifizierungsdialog für einige Millisekunden angezeigt.) Aus Sicherheitsgründen möchte ich diese automatische (authentifizierungslose) Übernahme von Superuser-Rechten deaktivieren. Ich kann mich nicht erinnern, ob oder wie ich diese Authentifizierung ohne Passwort aktiviert habe. Ich habe es möglicherweise zur Vereinfachung für den Nicht-Profi-Benutzer dieses Computers aktiviert, aber keine "ausgefallenen" Dinge (wie das Bearbeiten von Konfigurationsdateien) getan, um dies zu tun. Ich habe die sudoer-Datei nicht bearbeitet. Ich habe das gerade überprüft. Ich hätte ein "
0
sudo
Erlaubnis haben doch Passwörter, oder? Es ist nur so, dass siesudo
nicht dazu aufgefordert werden?wheel
Gruppe?id [USERNAME]
.Antworten:
Typ
man sudoers
. Suchen Sie nachNOPASSWD
undtimeout
auf der man - Seite nach Hinweisen.quelle
Der Benutzer hat höchstwahrscheinlich das NOPASSWD-Tag_Spec in / etc / sudoers festgelegt (wenn dieser Link abbricht , war es nur ein Link zum Ergebnis der Ausführung
man 5 sudoers
auf einem normalen Linux-System). Sie möchten die Zeilen, die sich auf den NOPASSWD-Status dieses Benutzers beziehen, entfernen oder auskommentieren (indem Sie ein '#' am Anfang der Zeile einfügen).Wenn keine solche Zeile vorhanden ist, kann es sein, dass der Benutzer eine lächerlich lange Zeitspanne zwischen den Authentifizierungen hat
passwd_timeout
. Wenn dieser Wert auf 0 gesetzt ist, ist das Zeitlimit unbegrenzt. Andernfalls wird das Zeitlimit in Minuten angegeben und gibt an, wie lange der Benutzersudo
nach einer ersten authentifizierten Verwendung weiterarbeiten kann , bevor er sich erneut authentifiziert.Der Benutzer kann auch in der
wheel
Gruppe sein (wie sich herausgestellt hat).quelle
sudo
unter der Haube verwendet werden, obwohl sie möglicherweise verwendet werdensu
... Auf jeden Fall werde ich das überprüfensu
und mich bei Ihnen melden.wheel
Gruppe sind, könnte dies das Problem sein. (Sie können es herausfinden, indem Sie dengroups
Befehl ausführen )