Considérez ceci: vous tapez $sudo apt-get upgrade
et obtenez une liste de choses qui nécessitent une mise à niveau avec une confirmation "Y \ n". avant de pouvoir lire la liste, et tapez "Y" ou "n", le téléphone sonne, ou votre patron entre, ou vous faites autre chose. Vous revenez une heure plus tard et appuyez sur Y pour installer les mises à jour.
vous n'êtes pas invité à nouveau pour un mot de passe. sans doute, d'autres commandes sudo dans le shell s'exécuteront, car le temporisateur a été mis en attente en attendant l'entrée de l'utilisateur. Ou un utilisateur peut tuer le processus de mise à jour et faire quelque chose comme sudo -i
et simplement rester indéfiniment en racine.
J'utilise ubuntu mate 14.04
est-ce une exception de sécurité notable? Dois-je essayer de le signaler quelque part? Si oui, où?
Defaults passwd_timeout=3
mon fichier sudoers, lors de l'exécution du sudo apt-get upgrade
mot de passe n'est pas demandé. Ce n'est pas bon