Security
註銷後可以重複使用 sudo 會話嗎?
該
sudo
命令會暫時記住我輸入了我的密碼,這樣我就不需要每次都重新輸入。我知道我可以使用sudo -k
.現在,如果我通過 ssh 登錄,使用 sudo,然後在不執行
sudo -k
. 在 sudo 密碼重新輸入超時之前獲得訪問權限的人是否可以在不輸入密碼的情況下以某種方式使用 sudo?我知道當你打開一個新的 ssh 會話時它不起作用,大概是因為它使用了不同的偽終端,但可能有不同的方式。如果可能的話,我能做些什麼呢?
一般來說,是的,如果您註銷並且其他人在同一終端上以您的身份登錄,則可以重複使用 sudo 會話。正如您在文件中發現的那樣,sudo 有時會檢測並拒絕它,但並非總是如此。
如果有人以您的身份登錄,那麼遊戲幾乎就失敗了。他們可以在您的帳戶上植入後門,在最壞的情況下,攻擊者會在您下次使用 sudo 時竊取您的密碼並搭載您的 sudo 訪問權限。所以回答“我能做些什麼來對抗它?” 是“沒有”,更重要的是“我應該怎麼做?”的答案。沒什麼”。它不會使任何威脅變得更糟。