Linux
為什麼在使用 Lynis 進行審計時會收到 sudoers.d 的警告?
我偶然發現了 Lynis - 一個用於 linux 的安全審計工具 - 並在我的 Raspberry Pi 上執行了它,看看我是否可以更強化它。我在身份驗證組中收到一個令我困惑的警告。
- sudoers file [ FOUND ] - Permissions for directory: /etc/sudoers.d [ WARNING ] - Permissions for: /etc/sudoers [ OK ] - Permissions for: /etc/sudoers.d/010_pi-nopasswd [ OK ] - Permissions for: /etc/sudoers.d/010_at-export [ OK ] - Permissions for: /etc/sudoers.d/README [ OK ] - Permissions for: /etc/sudoers.d/pihole [ OK ]
然而,在結果部分的更下方,它說:
-[ Lynis 2.7.5 Results ]- Great, no warnings Suggestions (5): ---------------------------- [...]
此外,沒有任何建議涉及此警告。
這些是上述目錄的權限:
$ ls -l /etc/ | grep sudo -r--r----- 1 root root 669 Nov 13 2018 sudoers drwxr-xr-x 2 root root 4096 Dec 28 2018 sudoers.d/
有誰知道我為什麼收到此警告以及在哪裡可以找到更詳細的資訊?
Lynis期望
/etc/sudoers.d
“其他人”無法閱讀,即rwx[r-][w-][x-]---
。如果你跑chmod 750 /etc/sudoers.d
警告將消失。
該資訊應該已記錄在 Lynis 日誌文件中……