Pertimbangkan ini: Anda mengetik $sudo apt-get upgrade
dan mendapatkan daftar hal-hal yang perlu ditingkatkan dengan konfirmasi "Y \ n". sebelum Anda dapat membaca daftar, dan ketik "Y" atau "n", telepon berdering, atau bos Anda masuk, atau Anda melakukan hal lain. Anda kembali satu jam kemudian, dan tekan Y untuk menginstal pembaruan.
Anda tidak dimintai kata sandi lagi. mungkin, setiap perintah sudo lagi di shell akan dieksekusi, karena timer telah ditunda menunggu input pengguna. Atau pengguna dapat mematikan proses pembaruan dan melakukan sesuatu seperti sudo -i
dan hanya tinggal di root tanpa batas.
Saya menggunakan ubuntu mate 14.04
Apakah ini pengecualian keamanan yang patut diperhatikan? Haruskah saya mencoba melaporkannya di suatu tempat? Jika ya, dimana?
Defaults passwd_timeout=3
di file sudoers saya, saat menjalankan sudo apt-get upgrade
kata sandi tidak diminta. Itu tidak baik