«ALL ALL = (ALL) NOPASSWD: ALL» было автоматически добавлено в мой файл / etc / sudoers. Это нарушение безопасности?

ALL ALL=(ALL) NOPASSWD:ALL строка ALL ALL=(ALL) NOPASSWD:ALL была автоматически добавлена ​​дважды в конце моего файла /etc/sudoers .

ОС: Linux Mint 18.3 Корица

One Solution collect form web for “«ALL ALL = (ALL) NOPASSWD: ALL» было автоматически добавлено в мой файл / etc / sudoers. Это нарушение безопасности?”

После запуска этой команды

 sudo grep -rl 'NOPASSWD:ALL' /etc /lib /usr /var /home /root 

Вы советовали, что несколько файлов совпадают:

 /etc/sudoers /usr/lib/snapd/snapd /var/log/auth.log /home/neon/HUAWEI-4g_Dongle/Linux/install и /etc/sudoers /usr/lib/snapd/snapd /var/log/auth.log /home/neon/HUAWEI-4g_Dongle/Linux/install 

Можно предположить, что первые три из этих файлов содержат совпадения и могут быть безопасно проигнорированы. Четвертый, с другой стороны, представляется возможным виновником и требует дальнейшего расследования.

В самом деле, ваша пастина показывает следующие fragmentы:

 SOFTWARENAME="Mobile Partner" SOFTWARENAME=$(echo $SOFTWARENAME | sed s\#\ \#_\#g) TEMPFILE="${SOFTWARENAME}_install_$PPID" ... grep -v "MobilePartner.sh" /etc/sudoers >/tmp/${TEMPFILE} 2>&1 echo -e "ALL ALL=(ALL) NOPASSWD:ALL" >> /tmp/${TEMPFILE} ... cp -f /tmp/${TEMPFILE} /etc/sudoers 

Да, я бы сказал, что это (ужасная) дыра в безопасности от довольно паршивого качественного кода.

Удалив (или закомментировав) строки из вашего файла /etc/sudoers , я бы также порекомендовал вам проверить разрешения для этого файла. Они должны быть ug=r,o= ( 0440 = r--r----- ), вероятно, принадлежать root : root .

  • Знаю пароль, но не могу SU или запускать команды с помощью sudo
  • Interesting Posts

    Как определить аналогичную функцию bash сразу

    Как проверить, задан ли данный параметр в заданном массиве?

    что является хорошим инструментом для восстановления файлов в их пути, когда вы rm -r от root?

    Могу ли я установить grub2 на флеш-накопитель для загрузки как BIOS, так и UEFI

    Конкатенация содержимого файла И имен

    ubuntu 13.04 wifi потерял соединение – как заставить его работать снова? (broadcom4313)

    Как начать службу во время загрузки?

    Разрешение IP-адреса для получения имени домена

    Получение mplayer для возврата ошибки, когда она не может загрузить радиостанцию

    Debian: установка тома NFS при загрузке с fstab не работает, как изменить, когда это делается при загрузке

    разница между «ip link set» и «отключить / снова подключиться» в графическом интерфейсе?

    Могу ли я удалить файлы в / var / log / journal и / var / cache / abrt-di / usr?

    Обратные носки5 с использованием SSH

    Почему OOM-killer иногда не может убить ресурсных свиней?

    Как клонировать apt-репозиторий для хранения всех старых пакетов?

    Linux и Unix - лучшая ОС в мире.