Considere esto: escribe $sudo apt-get upgrade
y obtiene una lista de cosas que necesitan actualizarse con una confirmación "S \ n". antes de que pueda leer la lista y escriba "S" o "n", suena el teléfono o entra su jefe o usted hace algo más. Vuelves una hora más tarde y presionas Y para instalar las actualizaciones.
No se le volverá a solicitar una contraseña. presumiblemente, se ejecutarán más comandos sudo en el shell, porque el temporizador ha estado en espera esperando la entrada del usuario. O un usuario puede matar el proceso de actualización y hacer algo como sudo -i
simplemente permanecer en la raíz indefinidamente.
Estoy usando ubuntu mate 14.04
¿Es esta una notable excepción de seguridad? ¿Debo tratar de informarlo en algún lugar? ¿Si es así, donde?
Defaults passwd_timeout=3
mi archivo sudoers, al ejecutar la sudo apt-get upgrade
contraseña no se me pide. Eso no es bueno