Подумайте об этом: вы набираете $sudo apt-get upgrade
и получаете список вещей, которые необходимо обновить с подтверждением «Y \ n». прежде чем вы сможете прочитать список и набрать «Y» или «n», зазвонит телефон, или ваш начальник входит, или вы делаете что-то еще. Вы возвращаетесь через час и нажимаете Y, чтобы установить обновления.
Вам больше не предлагается пароль. по-видимому, любые другие команды sudo в оболочке будут выполняться, потому что таймер был в ожидании ввода пользователя. Или пользователь может прервать процесс обновления и сделать что-то подобное sudo -i
и просто остаться в root на неопределенное время.
Я использую Ubuntu Mate 14.04
это заслуживающее внимания исключение безопасности? Должен ли я попытаться сообщить об этом в каком-то месте? Если так, то где?
Defaults passwd_timeout=3
в моем файле sudoers после запуска sudo apt-get upgrade
пароль не спрашивается. Это нехорошо