sudo-разрешение не отключается во время обновления apt-get

Ярлык, по крайней мере в MS Windows, есть (Shift + Ctrl + E).

Inkscape 0.91

1
задан 24 June 2015 в 23:23

2 ответа

Значение переменной timestamp_timeout по умолчанию sudo составляет 15 минут. Это означает, что если вы нажмете n на sudo apt-get upgrade в течение 15 минут, вы можете ожидать ввода корневой оболочки с помощью sudo -i. Именно это и произошло. Однако, если вы установите значение в /etc/sudoers как Default timestamp_timeout 0, вы будете запрашивать его каждый раз. Лично я установил его на 3. Если ваше судо не истечет даже через 15 минут, то в вашем двоичном файле sudo есть что-то серьезное.

Это поведение не является дырой в безопасности , а скорее «удобная функция» для пользователей sudo. Однако я могу согласиться с тем, что для более надежной защиты timestamp_timeout должно быть установлено намного меньше времени, чем 15 минут.

Примечание. Параметр passwd_timeout, о котором я упоминал в своем комментарии, на самом деле не выполняет приглашение пароля, когда вы не вводите пароль за x минут. Это один из приятных моментов, когда вы понимаете, что читать man sudoers гораздо внимательнее.

3
ответ дан 23 May 2018 в 19:31
  • 1
    обратите внимание, что вы никогда не должны редактировать /etc/sudoers напрямую, вместо этого используйте visudo, который проверяет наличие синтаксических ошибок перед заменой sudoers с поврежденным файлом, который в противном случае полностью блокировал бы вас из корневого доступа – Tobias Kienzler 25 June 2015 в 11:36

Я предлагаю вам ввести sudo apt-get upgrade && exit, это приведет к выходу из терминала после завершения обновления. Когда обновление отменено, терминал не будет закрыт, но я думаю, что этого не произойдет.

0
ответ дан 23 May 2018 в 19:31

Другие вопросы по тегам:

Похожие вопросы: