ALL ALL=(ALL) NOPASSWD:ALL
la ligne a été ajoutée automatiquement deux fois à la fin de mon/etc/sudoers
fichier.
- Mon Linux a soudainement cessé de demander un mot de passe chaque fois que j'ai exécuté une commande sudo. Cela m'a fait enquêter sur le problème.
- Même après avoir exécuté
sudo -k
pour réinitialiser le délai de grâce, il ne demanderait pas mon mot de passe. - J'ai compris la signification de cette ligne et commenté les 2 lignes pour résoudre le problème et les choses étaient revenues à la normale.
Mais selon mes recherches, le fichier sudoers n'est édité que manuellement et aucun moyen que j'aurais pu donner à TOUS les utilisateurs NOPASSWD autorisations pour TOUTES les commandes. Cela pourrait-il signifier qu'un script que j'ai exécuté a changé le fichier sudoers? Est-ce une source de préoccupation?
Système d'exploitation: Linux Mint 18.3 Cinnamon
sudoers
devait avoir des privilèges root pour le faire.sudo grep -rl 'NOPASSWD:ALL' /etc /lib /usr /var /home /root
renvoie-t-il autre chose que / etc / sudoers?grep
est également revenu/home/neon/HUAWEI-4g_Dongle/Linux/install
. Je pense avoir trouvé le problème. J'avais exécuté le script d' installation pour le dongle HUAWEI 4g https://pastebin.com/e37GGKsu . C'est probablement arrivé à travers cela.Réponses:
Après avoir exécuté cette commande
vous avez indiqué que plusieurs fichiers correspondaient:
On peut raisonnablement s'attendre à ce que les trois premiers de ces fichiers contiennent une correspondance et peuvent être ignorés en toute sécurité. Le quatrième, d'autre part, semble être un coupable possible et mérite une enquête plus approfondie.
En effet, votre pastebin affiche ces extraits:
Oui, je dirais que c'est un (terrible) trou de sécurité du code de qualité assez moche.
Après avoir supprimé (ou commenté) les lignes de votre
/etc/sudoers
fichier, je vous recommande également de vérifier les autorisations sur ce fichier. Ils devraient êtreug=r,o=
(0440
=r--r-----
), appartient probablement àroot
:root
.la source
0440
. Il semble que ce soit un très mauvais script d'installation fourni avec le dongle. Merci beaucoup !