Ich habe da mal eine Frage: Wenn man als normaler User sudo ausführt, bleibt das Passwort ja noch 5 min gespeichert. Ich weiss zwar, wie man das deaktivieren kann, doch ist dies nicht ein Sicherheitsrisiko? Ich habe mal Testweise folgendes Script geschrieben:
#!/bin/bash cd / STATUS="" while [ "$STATUS" != "Virus" ]; do STATUS=`sudo echo Virus` done sudo mkdir verloren
Wenn man dieses Script im Hintergrund laufen lässt, dann kann es, sobald der gleiche User einen Befehl als root mitels sudo ausführt, das System manipulieren (hier wird einfach der Ordner "verloren" in / erstellt).
Ist das normal? Diese paar Zeilen könnte man ja jedem beliebigem "nütztlichen" Programm noch heimlich hinzufügen.
Lg

Hilfe
Neues Thema
Antworten

Nach oben



