Linux

為什麼在使用 Lynis 進行審計時會收到 sudoers.d 的警告?

  • June 2, 2020

我偶然發現了 Lynis - 一個用於 linux 的安全審計工具 - 並在我的 Raspberry Pi 上執行了它,看看我是否可以更強化它。我在身份驗證組中收到一個令我困惑的警告。

 - sudoers file                                              [ FOUND ]
   - Permissions for directory: /etc/sudoers.d               [ WARNING ]
   - Permissions for: /etc/sudoers                           [ OK ]
   - Permissions for: /etc/sudoers.d/010_pi-nopasswd         [ OK ]
   - Permissions for: /etc/sudoers.d/010_at-export           [ OK ]
   - Permissions for: /etc/sudoers.d/README                  [ OK ]
   - Permissions for: /etc/sudoers.d/pihole                  [ OK ]

然而,在結果部分的更下方,它說:

-[ Lynis 2.7.5 Results ]-

 Great, no warnings

 Suggestions (5):
 ----------------------------
[...]

此外,沒有任何建議涉及此警告。

這些是上述目錄的權限:

$ ls -l /etc/ | grep sudo
-r--r----- 1 root   root     669 Nov 13  2018 sudoers
drwxr-xr-x 2 root   root    4096 Dec 28  2018 sudoers.d/

有誰知道我為什麼收到此警告以及在哪裡可以找到更詳細的資訊?

Lynis期望/etc/sudoers.d“其他人”無法閱讀 rwx[r-][w-][x-]---。如果你跑

chmod 750 /etc/sudoers.d

警告將消失。

該資訊應該已記錄在 Lynis 日誌文件中……

引用自:https://unix.stackexchange.com/questions/555781