[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: nfs e sudo: furo de segurança???



Olá André,

André Carezia wrote:
Thadeu Penna wrote:

Lembre-se que na minha primeira mensagem disse que estava usando NIS.
Mesmo como root na máquina cliente você teria que saber a senha do usuário
no servidor, [...]

Não, não teria. Esse é justamente o problema que estamos discutindo e
que é conhecido há muito tempo da comunidade.

O "sudo" não é o problema aqui. Se sua instalação NIS pede a senha do
usuário quando você faz "su" na conta "root", então você pode nos contar
como fez isso... :-)


Juro que é isto que acontece aqui:
zoloft é a máquina cliente (cut & paste exceto os comentários)
tjpp:zoloft|~> su - operador
Password: ********  /* password do usuário operador */
operador@zoloft:~$ logout

tjpp:zoloft|~> su - operador
Password: ********  /* senha de root da zoloft */
su: Authentication failure
Sorry.

tjpp:zoloft|~> sudo su - operador /* sem senha */
operador@zoloft:~$ sudo grep tjpp  /etc/sudoers
tjpp    ALL=NOPASSWD:ALL

Não é assim que ocorre nas suas máquinas ???
--
 ___                  _                 .''`.
  | |_  _. _| _      |_) _ ._ ._  _.   : :'  :
  | | |(_|(_|(/_|_|  |  (/_| || |(_|   `. `'`
                    Linux User #50500    `-
Prof.Adjunto - Instituto de Física  ---Debian-
Universidade Federal Fluminense     Alpha/i386



Reply to: