Considérez ceci: vous tapez $sudo apt-get upgradeet obtenez une liste de choses qui nécessitent une mise à niveau avec une confirmation "Y \ n". avant de pouvoir lire la liste, et tapez "Y" ou "n", le téléphone sonne, ou votre patron entre, ou vous faites autre chose. Vous revenez une heure plus tard et appuyez sur Y pour installer les mises à jour.
vous n'êtes pas invité à nouveau pour un mot de passe. sans doute, d'autres commandes sudo dans le shell s'exécuteront, car le temporisateur a été mis en attente en attendant l'entrée de l'utilisateur. Ou un utilisateur peut tuer le processus de mise à jour et faire quelque chose comme sudo -iet simplement rester indéfiniment en racine.
J'utilise ubuntu mate 14.04
est-ce une exception de sécurité notable? Dois-je essayer de le signaler quelque part? Si oui, où?
Defaults passwd_timeout=3 mon fichier sudoers, lors de l'exécution du sudo apt-get upgrademot de passe n'est pas demandé. Ce n'est pas bon