Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
gw.office.rterm.ru merlin # cat /etc/pam.d/su
#%PAM-1.0
auth sufficient pam_rootok.so
auth required pam_wheel.so use_uid
auth include system-auth
account include system-auth
password include system-auth
session include system-auth
session required pam_env.so
session optional pam_xauth.so
А вас не смущает, что с sudo достаточно взломать простого юзера, чтобы получить полный доступ к системе, потому как в sudo он вводит свой обычный пароль? Даже, если сделать ограничения на запуск команд, любую из них можно использовать для получения полного доступа, так как она запущена из-под админа.
Благодаря sudo получается, что пользователь работает под админом, что недопустимо и, по-сути, превращает систему в дырявую наподобие самой тупой настройки винды, где юзер обычно имеет права админа (хотя лично я, когда пользовался виндой, лишал своего пользователя админских привелегий, что правильно). Не использовал и не собираюсь никогда пользоваться sudo.
su или sudo?