[LUG.ro Mix] SUDO
Omar Arino
lugro-mix@lugro.org.ar
Tue, 06 Feb 2007 11:35:57 -0300
GNU/Linux es tan flexible que podes configurarlo para ser mas o menos estricto en
cuanto a su seguridad. En cuanto a la mayoría de la distribuciones suelen separar
las aguas entre usuarios normales y root. En el caso de Ubuntu, parece que no
pasa eso. Yo también me encontré con esta situación, en la cual cuando realizas
la instalación tenés un usuario normal que además está como sudoers por defecto,
con lo cual con solo anteceder el comando 'sudo' a cualquier otro comando, este
se ejecuta como 'root'(esto también sucede en la versión Server de Ubuntu) y sin
preguntar la contraseña. No creo que sea una buena política ya que requiere que
luego se deba anular estos privilegios a fin de evitar inconvenientes futuros, es
más creo que una buena politica es exigir a los sudoers escribir la contraseña
tantas veces como comandos sudo se ejectuen, no vaya a ser que la naturaleza no
reclame con urgencia y quede nuestra sesión abierta y con la contraseña de root
recordad por el comando sudo (no se si se entiende). Pero bueno cada hace de su
distro (cul...) un mundo.
Omar
On Tue Feb 6 7:47 , 'Horacio Castellini' <horacio9573@gmail.com> sent:
>No cualquier usuario pedorro puede hacer "sudo"... sino los usuarios
>sudoers... ahora si vos como administrador le das permiso a cualquiera
>eso ya no es problemas de la distro.
>
>El 5/02/07, Mey linux@mey-online.com.ar> escribió:
>> Muchanchos
>>
>> Le di una oportunidad a ubuntu y estuve las ultimas semanas sin hacer el
>> tipoco 'sudo passwd root' apenas terminaba de instalarlo... realmente me
>> parece molesto... ademas .. no logro ver donde esta la seguridad del
>> asunto... si tenes un usuario pedorro puede hacer cualquier cosa.. o
>> solo lo puede hacer el primer usuario que creas cuando instalas ubuntu?
>> que opinan?
>>