[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux_var] Sudoers e sicurezza



Luca Lesinigo ha scritto:
Il giorno 04/mag/09, alle ore 15:19, Wolf L.A.B. ha scritto:
Con mio grande sgomento ho scoperto una falla nella sicurezza dei miei due sistemi grande come una montagna! Digitando "sudo su" diventavo root senza che mi venisse chiesta la password!
Non è che avevi usato da poco sudo e quindi aveva ancora per buona la tua password utente immessa in precedenza?
io approfondirei il contenuto di /etc/sudoers.
Il comportamento è come quello della knoppix:
l'utente knoppix diventa root digitando "sudo su" e senza dover fornire alcuna password, neppure la sua.


--
                                          __
Marco Bevacqua aka MoBius | /\ \ Linux User #277442 I have a dream of a mega OS with the | / /\ \ logo of a penguin sitting on a window | / /__\ \ Möbius is always sill eating an apple. | \/____\/ on the right side ;)

--
Per cancellare l'iscrizione: <talking-unsubscribe at ml.linuxvar.it>
Archivi web e configurazione: http://ml.linuxvar.it/ml/