[hacked] sudo defaults inverz csoport

Fórumok

elmondaná nekem valaki, hogy a világos és egyértelmũ sudoers(5) alapján ez:


Defaults:!%adm  pwfeedback

miért nem alkalmazza a megadott opciót a nem adm csoporttagokra?


Default_Entry ::= Default_Type Parameter_List
Default_Type ::= 'Defaults' ':' User_List
User_List ::= User
User ::= '!'* '%'group

Hozzászólások

up

~~~~~~~~
Linux 3.2.0-0.bpo.4-486
Debian 6.0.7

sudoers hozzáállásban emlékeim szerint vannak különbségek a disztrók között.. ez mi?

Ott van a válasz ugyanabban a man fájlban:

pwfeedback By default, sudo reads the password like most other
Unix programs, by turning off echo until the user hits
the return (or enter) key. Some users become confused
by this as it appears to them that sudo has hung at
this point. When pwfeedback is set, sudo will provide
visual feedback when the user presses a key. Note that
this does have a security impact as an onlooker may be
able to determine the length of the password being
entered.
This flag is off by default.

(Bár a kérdésed mintha túl volna negálva.)

nem, ez a kérdésre nem válasz.

a kiemelt rész egy figyelmeztetés, hogy van egy kis biztonsági rizikója, ha megesik, hány karakter a begépelt jelszó. oké.
viszont - ahogy elõtte is írja - az én usereim confuseddé válnak a meg nem jelenõ csillagok miatt.
ezért szeretném a csillagok kiiratását azoknak a usereknek, akik nem tagjai az adm csoportnak.

~~~~~~~~
Linux 3.2.0-0.bpo.4-486
Debian 6.0.7

:D
ez jó, a válaszod nem arról szólt, ami a téma, de inderecte megoldáshoz vezetett:
a túlnegálásról eszembe jutott elõször mindenkinek bekapcsolni a pwfeedback-et, majd az %adm-nek vissza kikapcsolni.


Defaults        pwfeedback
Defaults:%adm   !pwfeedback

kösz :)

~~~~~~~~
Linux 3.2.0-0.bpo.4-486
Debian 6.0.7