ALL ALL=(ALL) NOPASSWD:ALL
Die Zeile wurde am Ende meiner Datei zweimal automatisch hinzugefügt/etc/sudoers
.
- Mein Linux fragte plötzlich nicht mehr nach einem Passwort, wenn ich einen Sudo-Befehl ausführte. Dies brachte mich dazu, das Problem zu untersuchen.
- Selbst nach dem Ausführen
sudo -k
zum Zurücksetzen der Kulanzzeit würde nicht nach meinem Passwort gefragt. - Ich fand die Bedeutung dieser Zeile heraus und kommentierte die 2 Zeilen aus, um das Problem zu beheben, und die Dinge waren wieder normal.
Laut meiner Suche wird die sudoers-Datei jedoch nur manuell bearbeitet, und ich hätte auf keinen Fall ALLEN Benutzern NOPASSWD-Berechtigungen für ALLE Befehle erteilen können. Könnte dies bedeuten, dass ein von mir ausgeführtes Skript die sudoers-Datei geändert hat? Ist das ein Grund zur Sorge?
Betriebssystem: Linux Mint 18.3 Cinnamon
sudoers
benötigt dafür Root-Berechtigungen.sudo grep -rl 'NOPASSWD:ALL' /etc /lib /usr /var /home /root
etwas anderes als / etc / sudoers zurück?grep
ist auch zurückgekehrt/home/neon/HUAWEI-4g_Dongle/Linux/install
. Ich glaube, ich habe das Problem gefunden. Ich hatte das Installationsskript für den HUAWEI 4g-Dongle https://pastebin.com/e37GGKsu ausgeführt . Es ist höchstwahrscheinlich dadurch passiert.Antworten:
Nach dem Ausführen dieses Befehls
Sie haben darauf hingewiesen, dass mehrere Dateien übereinstimmen:
Es ist vernünftigerweise zu erwarten, dass die ersten drei dieser Dateien eine Übereinstimmung enthalten, und sie können ignoriert werden. Der vierte scheint ein möglicher Schuldiger zu sein und muss weiter untersucht werden.
In der Tat zeigt Ihr Pastebin diese Schnipsel:
Ja, ich würde sagen, das ist eine (schreckliche) Sicherheitslücke durch ziemlich miesen Qualitätscode.
Nachdem Sie die Zeilen aus Ihrer
/etc/sudoers
Datei entfernt (oder auskommentiert) haben , würde ich Ihnen auch empfehlen, die Berechtigungen für diese Datei zu überprüfen. Sie solltenug=r,o=
(0440
=r--r-----
) sein, wahrscheinlich im Besitz vonroot
:root
.quelle
0440
. Es scheint, als wäre es ein wirklich schlechtes Installationsskript, das mit dem Dongle geliefert wurde. Vielen Dank !