Su без пароля [закрыто]

Как я могу делать su от одного пользователя к другому на одном сервере без какого-либо запроса пароля, например su - xyz в профиле пользователя ABC. Примечание: - Я не могу сделать sudo только su требуется.

0
задан 11 March 2017 в 23:30

1 ответ

AFAIK, это не возможно для востребованных соображений безопасности (если у Вас нет sudo полномочий, которые позволяют его, который является риском в и себя).

  1. Если кто-то получает доступ к одной учетной записи, что данные учетной записи поставлены под угрозу. Если та учетная запись имеет sudo полномочия, каждая учетная запись поставлена под угрозу. Если учетная запись имеет sudo полномочия, Ваша желаемая ситуация становится возможной. Скажем, учетная запись a был поставлен под угрозу (это - пароль, был так или иначе волшебно взломан через живой диск, например). a имеет sudo полномочия. Если a выполнения sudo su b и вводит пароль правильно, у них есть доступ к учетной записи b без любого пароля, но их собственного. Это - очевидно, нежелательный и является аргументом в пользу обеспечения sudo настроен безопасно.

  2. Вот новый сценарий: пользователь x не имеет sudo полномочий, но может работать su y без yпароль. y имеет sudo полномочия, и думающий, что "никто никогда не будет предполагать это", установил его пароль на 1234. x выполнения su y и затем выполнения sudo su и входит 1234. x получил бы полномочия пользователя root, несмотря на администратора сознательно (возможно, администратор знает x доверял бы интернет-комментариям, которые являются угрозой безопасности - хотя такой администратор был бы достаточно умен, чтобы удостовериться, что пароли не были 1234, это - гипотетическая ситуация), не предоставление их к x. Привет нарушение защиты, мое имя является gurk! (Это - звук, который я воображаю [неспособный к существующим], разумный AI сделал бы после нападения [также неспособный к существующим] разумный вирус).

Мой ответ может быть получен в итоге как:

Нет, это невозможно (на компьютере хорошо-установки. Кто-то, кто не знает то, что они делают, мог бы настроить его так, Вы могли, но это Плохо с капиталом B). Если Вы могли бы сделать это, так мог кто-либо еще, и это - огромная угроза нарушения безопасности.

Я приношу извинения, если это не то, на что Вы надеялись.

1
ответ дан 3 November 2019 в 15:33

Другие вопросы по тегам:

Похожие вопросы: