У мене є клієнт, який я налаштував на машині linux. Він не дуже технічно підкований, і, очевидно, просто потрібен простий пароль для входу на Ubuntu. Його ім’я користувача та пароль на зразок:
user: John
password: GoodDeals
З іншого боку, кореневий пароль на машині є набагато складнішим, і до нього потрібно мати доступ.
Але коли я використовую команду:
sudo su -
Ubuntu запрошує простий пароль Джона, а потім надає root доступ до всієї машини.
Це може бути проблемою, оскільки, як тільки співробітник знав простий пароль для входу на машину, вони могли б отримати доступ до нього.
Це поведінка?
Чому знання пароля облікового запису користувача автоматично надає вам кореневий доступ?
/etc/sudoer
має рядок для root
.