У меня есть установка Ubuntu по умолчанию, используемая как однопользовательская система. Он физически недоступен для ненадежных лиц. Машина подключена к Интернету, но службы удаленного входа, такие как sshd, не установлены (конфигурация по умолчанию).
Какие конкретные уязвимости безопасности или векторы атак возникают в этих условиях при полном отключении локального пароля для входа? В частности, существуют ли реальные риски удаленного или локального повышения привилегий, которые зависят от наличия пароля пользователя?
Для справки ниже приведен сценарий bash, который выполняет эту настройку (сначала позволяя пользователю выполнять sudo без пароля)
#!/usr/bin/env bash
USER="${SUDO_USER:-$(whoami)}"
echo "$USER ALL=(ALL) NOPASSWD:ALL" > "/etc/sudoers.d/$USER"
chmod 0440 "/etc/sudoers.d/$USER"
visudo -cf /etc/sudoers
passwd -d "$USER"
Подробнее здесь: https://stackoverflow.com/questions/798 ... ess-ubuntu
Беспарольная Ubuntu ⇐ Linux
1768563763
Anonymous
У меня есть установка Ubuntu по умолчанию, используемая как однопользовательская система. Он физически недоступен для ненадежных лиц. Машина подключена к Интернету, но службы удаленного входа, такие как sshd, не установлены (конфигурация по умолчанию).
Какие конкретные уязвимости безопасности или векторы атак возникают в этих условиях при полном отключении локального пароля для входа? В частности, существуют ли реальные риски удаленного или локального повышения привилегий, которые зависят от наличия пароля пользователя?
Для справки ниже приведен сценарий bash, который выполняет эту настройку (сначала позволяя пользователю выполнять sudo без пароля)
#!/usr/bin/env bash
USER="${SUDO_USER:-$(whoami)}"
echo "$USER ALL=(ALL) NOPASSWD:ALL" > "/etc/sudoers.d/$USER"
chmod 0440 "/etc/sudoers.d/$USER"
visudo -cf /etc/sudoers
passwd -d "$USER"
Подробнее здесь: [url]https://stackoverflow.com/questions/79868798/passwordless-ubuntu[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия