[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: nfs e sudo: furo de segurança???



Marcos Lazarini wrote:
Humm, acho que nao entendi o problema... protecoes? que protecoes? Isso

seria o mesmo que fazer a seq. abaixo?

$ su
...
# su - operador


Não, pois aí pede-se não a senha do root mas a do usuário operador ;)

Foi surpresa pra mim também..

Meu... ainda nao consegui captar.... Em todo o caso, tentei fazer o que vc disse:

------------
lazarini@maquina:~$ su - rodrigo
Password: <senha do rodrigo>
rodrigo@maquina:~$
------------
lazarini@maquina:~$ sudo su - rodrigo

We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:

     #1) Respect the privacy of others.
     #2) Think before you type.
     #3) With great power comes great responsibility.

Password:
laza is not in the sudoers file.  This incident will be reported.

Pois é, se você é root, coloque o laza no sudoers como ALL=NOPASSWD:ALL.
Ai, você entra como rodrigo, sem conhecer a senha do rodrigo (aliás, sem senha nenhuma). Como eu disse antes, a máquina é do usuário, portanto não posso pensar em retirar o sudo...

--
 ___                  _                 .''`.
  | |_  _. _| _      |_) _ ._ ._  _.   : :'  :
  | | |(_|(_|(/_|_|  |  (/_| || |(_|   `. `'`
                    Linux User #50500    `-
Prof.Adjunto - Instituto de Física  ---Debian-
Universidade Federal Fluminense     Alpha/i386



Reply to: