Quando tenho dois terminais separados logados via SSH no meu servidor, notei que quando um dos terminais digita a senha para o sudo, o outro terminal tem acesso ao sudo sem senha. Isso parece incomum/inseguro. É isso?
Quando tenho dois terminais separados logados via SSH no meu servidor, notei que quando um dos terminais digita a senha para o sudo, o outro terminal tem acesso ao sudo sem senha. Isso parece incomum/inseguro. É isso?
Esta é uma configuração no
sudoers
arquivo. É incomum porque não é o padrão, mas não necessariamente inseguro.Ver
man sudoers
:e depois,
Parece provável que na sua situação o valor
timestamp_type
foi alterado detty
(ou ausente) paraglobal
. Você pode usarvisudo
(ousudo visudo
se ainda não for root) para encontrar a linha relevante e comentá-la.