Как стать автором
Обновить

Комментарии 10

Какое отношение эта статья имеет к
Как настроить Linux для входа в домен с использованием алгоритмов ГОСТ

Или это уже норма для хабра вставлять рандомные ссылки по среди статьи?
…будучи подписанной 32-разрядной целочисленной переменной
Ню-ню.
НЛО прилетело и опубликовало эту надпись здесь
Введите пароль. В теории, даже не-sudoer станет рутом.
Не совсем. Нужно быть упомянутым в sudoers. И иметь переменную ALL, от имени которых можно выполнять команду.

Уязвимость очень ограниченная.
  1. Обход запрета использования Всех кроме Root
    myhost bob = (ALL, !root) /usr/bin/vi
  2. В логах будет запуск от пользователя -1, а не root, что потенциально ломает аналитику и расследование инцидентов
  3. Так как пользователь -1 отсутствует, к нему не будут применены никакие модули PAM.


Большинство записей в sudoers с переменной ALL и так подразумевают, что у пользователя полные права, включая root. Здесь минус только в маскировке логов.
Единственная потенциальная серьезная опасность – записи с исключением (ALL, !root). Тогда пользователь может получить несанкционированный root в системе.
Sudo версия 1.8.21p2
sudo -u#-1 apt-get update
Не сработало.
А кто будет добавлять в /etc/sudoers строку
vlad myhost = (ALL, !root) /usr/bin/whoami
?
Вы забыли добавить в /etc/sudoers строку
alex myhost = (ALL, !root) /usr/bin/whoami
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости