A sudo jelszó időtartamának módosítása

Egy jó Linux eszköz a felhasználó jelszava gyökér. Amikor programot akarunk telepíteni, végezzen valamilyen rendszerkonfigurációt stb. A rendszer kéri a superuser jelszó megadását, hogy megbizonyosodhassunk arról, hogy ezeket a műveleteket valóban nem betolakodó, hanem a rendszergazda végzi.
Néha azonban karbantartási vagy biztonsági feladatokat végzünk, és szükségünk van a root jelszóra, amely 15 percnél tovább tart, ami alapértelmezés szerint az Ubuntu. Ezért elmagyarázom, hogyan változtatni az időt.

A megoldás meglehetősen egyszerű. Meg kell nyitnunk egy szövegszerkesztőt root jogosultságokkal, és szerkesztenünk kell a fájlt pulóverek, megtalálható a mappában /stb. Ehhez megnyitunk egy terminált, és a következőket írjuk:

sudo gedit / etc / sudoers /

A fájl megnyitása után meg kell keresnünk a következő szakaszt:

Alapértelmezés szerint az env_reset

Tehát e sor alatt a következőket adjuk hozzá:

Alapértelmezések: user timestamp_timeout = 0

Ahol azt mondja használó meg kell írnunk a felhasználónevünket és hol van a 0, feltesszük a jelszó időtartamát. Például, ha azt akarjuk, hogy a jelszó 30 percig tartson, akkor a 0-t 30-ra cseréljük. Ha azonban 0-t hagyunk, akkor mindig be kell írnunk a jelszót.

Mentjük a fájlt, és kilépünk a Geditből.
Tudnunk kell, hogy pontosan mi különbözteti meg a Linuxot a Windows-tól, többek között a biztonság. Ezért nem szabad megfeledkeznünk arról, hogy ha nagyon hosszú időtartamot veszünk igénybe, akkor az aktiválás ideje alatt nem leszünk védettek. Én személy szerint azt javaslom, hogy hagyjuk úgy, ahogy van. Mivel azonban sokan ragaszkodnak ahhoz, hogy ne kérje meg a jelszót, 30 vagy 60-at használhatunk adminisztrációs feladatok elvégzésére, majd hagyhatjuk úgy, ahogy van.

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   durkie dijo

    Miért bonyolítja az életet?
    délre -
    adminisztrációs feladatok
    kijárat

  2.   Használjuk a Linuxot dijo

    Pontos. Osztom véleményét, hogy ez a legjobb alternatíva. De ez a művészet. Nem én írtam! 🙂
    Egészségére! Pál.

  3.   Miquel Mayol és Tur dijo

    A "sudo gedit" fájlt használom, és nagyon jól működik, amikor elkezdem szerkeszteni a bareback beállításokat.
    Most inkább a grafikus felhasználói felületeket részesítem előnyben, hogy ne tegyem a megfelelőt, bár a burg-manager, elméletileg kiváló, nem tudom, miért - úgy alkalmaztam a javítást, hogy a kernel frissítésekor frissüljön, és üresen hagy a burg.conf és mások, és ez már a kívánt beállításokkal jár, hogy alapértelmezés szerint elindítsam az ISO-képeket, kár, hogy nincs lehetőségem "burg.conf.test" vagy ilyesmi elvégzésére

  4.   @llomellamomario dijo

    Egyáltalán nem ajánlott a sudoers fájl "bareback" szerkesztése, mivel a fájl szintaxisában bekövetkező hiba nevetést okozhat (néhány idézőjel elfogyasztása anélkül, hogy észrevenné, hogy ez megtörténhet, és katasztrofális következményekkel járhat xD). A szerkesztéshez célszerűbb a visudo parancsot használni, amely megnyitja a sudoers fájlt a vi szerkesztővel, és mentésekor ellenőrzi, hogy vannak-e benne hibák, és ha vannak, akkor nyilvánvalóan nem teszi lehetővé a mentést . És abban az esetben, ha a konzol használatában szerkesztőként a nano-t részesíti előnyben (mind ugyanabban a sorban):

    SZERKESZTŐ = nano visudo

    Nyilván mindez gyökérként egy konzolon. Nem tudom, hogy működik-e egy grafikus szerkesztő, még soha nem próbáltam. Egyébként a konzolon nanóval nagyon egyszerű elvégezni. A csodálatos Arch wikiből származó információk és egy kis saját tapasztalat (az xD elleni tanácsadásról szóló rész)

    PS Most, hogy megnézem a fájl bejegyzését, hangsúlyozza a visudo xD használatát

  5.   Használjuk a Linuxot dijo

    Ez igaz! Most megváltoztatom ...

  6.   Carlos R. H. Ruiz dijo

    A cím hibás. Amit tesz, az nem változtatja meg a root jelszó időtartamát, az pedig a sudo timeout megváltoztatását.

  7.   @llomellamomario dijo

    A fájl szőrén szerkesztésével az a probléma, hogy mivel kudarcot vall a szintaxissal, ha idézőjelet eszel, nem férhet hozzá rootként, ami nagy problémát okoz. A visudo parancs azt ellenőrzi, hogy a fájl helyes-e a módosítások mentése előtt, és így elkerüli a nagyobb rosszat. És ez nem lesz olyan poén, ha sudo-val van ellátva.