Wie lösche ich alle erhöhten Berechtigungen über das Terminal?

9

Ich habe eine Authentifizierungsmontage durchgeführt, bei der ich Code wie hinzugefügt habe timestamp_timeout on sudoer.

Diese Einstellung wirkt sich auf jede Montage aus, bei der Sie das Benutzerkennwort eingeben müssen. Nach korrekter Eingabe des Passworts wird ein Indikator mit der Option "Alle erhöhten Berechtigungen löschen" angezeigt.

Wie lösche ich erhöhte Berechtigungen über das Terminal (CLI)?

zoro
quelle
Bevorzugt, weil ich jetzt neugierig bin. Die Suche ergab nichts.
zookalicious
Ich denke nicht, dass es möglich ist. Wenn Sie die erhöhten Berechtigungen überhaupt nicht beibehalten möchten, ändern Sie die Polkit-Einstellungen von auth_admin_keepauf auth_admin.
arrangieren Sie
Verwandte StackExchange Frage zu sudo su: superuser.com/questions/583784/…
Christopher Kyle Horton

Antworten:

5

Ich bin mir nicht ganz sicher, ob ich Ihre Frage richtig verstanden habe. Können Sie klären, ob Sie Zugriff auf die Konsole haben, die das Recht zum Mounten gewährt hat?

Sudo-Berechtigungen können mit -kund -KSchalter widerrufen werden.

Zitat man sudo:

-K Die Option -K (sicher töten) ist wie -k, außer dass der Zeitstempel des Benutzers vollständig entfernt wird und möglicherweise nicht in Verbindung mit einem Befehl oder einer anderen Option verwendet wird. Diese Option erfordert kein Passwort.

-k Bei alleiniger Verwendung macht die Option -k (kill) für sudo den Zeitstempel des Benutzers ungültig, indem die darauf angegebene Zeit auf die Epoche gesetzt wird. Beim nächsten Start von sudo ist ein Passwort erforderlich. Diese Option erfordert kein Kennwort und wurde hinzugefügt, damit ein Benutzer Sudo-Berechtigungen aus einer .logout-Datei widerrufen kann.

Dies funktioniert nicht mit gksudo.

Turbo
quelle
-1
exec su -l dmendeleev

Wo dmendeleev ist der Benutzername, auf den Sie fallen lassen sollen.

Dadurch wird der aktuelle Prozess durch eine neue Shell ersetzt und der Prozess uid, gid, euid und egid auf non-root gesetzt.

Aleksandr Levchuk
quelle
Das klingt so, als würden Sie eine Ebene tiefer gehen und die Root-Shell offen lassen, anstatt die Root-Rechte zu löschen, um zu einer nicht privilegierten Shell zurückzukehren
Ulf S.