Jak zmienić czas trwania hasła sudo

Dobrym narzędziem dla Linuksa jest hasło z korzeń. Kiedy chcemy zainstalować program, dokonaj konfiguracji systemu itp. System prosi nas o wprowadzenie hasła superużytkownika, aby upewnić się, że operacje te nie są wykonywane przez intruza, ale przez administratora systemu.
Czasami jednak wykonujemy zadania konserwacyjne lub związane z bezpieczeństwem i potrzebujemy hasła roota, które trwa dłużej niż 15 minut, czyli domyślnie Ubuntu. Dlatego wyjaśnię, jak to zrobić zmienić czas.

Rozwiązanie jest dość proste. Musimy otworzyć edytor tekstu z uprawnieniami roota i edytować plik sudoers, znaleziony w folderze /itp. Aby to zrobić, otwieramy terminal i piszemy:

sudo gedit / etc / sudoers /

Po otwarciu pliku musimy poszukać następującej sekcji:

Domyślne env_reset

Więc poniżej tego wiersza dodajemy:

Wartości domyślne: user timestamp_timeout = 0

Gdzie to mówi użytkownik musimy wpisać naszą nazwę użytkownika i gdzie jest 0, podamy czas trwania hasła. Na przykład, jeśli chcemy, aby hasło trwało 30 minut, zamienimy 0 na 30. Jeśli jednak zostawimy 0, zawsze będziemy musieli podać hasło.

Zapisujemy plik i zamykamy Gedit.
Musimy wiedzieć, że właśnie tym, co odróżnia Linuksa od Windowsa, jest między innymi bezpieczeństwo. Z tego powodu musimy pamiętać, że jeśli ustawimy bardzo długi czas, nie będziemy chronieni przez czas jego aktywacji. Osobiście zalecam pozostawienie go tak, jak jest. Ponieważ jednak wiele osób upiera się, że nie pyta o hasło, możemy użyć 30 lub 60 do wykonywania zadań administracyjnych, a następnie pozostawić je bez zmian.

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.

  1.   Durki powiedział

    Po co komplikować życie?
    na południe -
    zadania administracyjne
    wyjście

  2.   Użyjmy Linuksa powiedział

    Dokładny. Podzielam Państwa opinię, że to najlepsza alternatywa. Ale ta sztuka. Nie napisałem tego! 🙂
    Twoje zdrowie! Paweł.

  3.   Miquel Mayol i Tur powiedział

    Używam "sudo gedit" i działa świetnie, gdy zaczynam edytować ustawienia oklepu.
    Teraz wolę GUI, aby nie umieszczać odpowiedniego, chociaż burg-manager, w teorii doskonały, nie wiem dlaczego - zastosowałem łatkę, aby aktualizowała mnie, gdy jądro jest aktualizowane - pozostawia mnie pustym burg.conf i inne, i to już zawiera moje pożądane ustawienia, aby domyślnie uruchamiać obrazy ISO, szkoda, że ​​nie mam opcji wykonania "burg.conf.test" lub czegoś podobnego

  4.   @lmellamomario. powiedział

    Wcale nie zaleca się edytowania pliku sudoers „bareback”, ponieważ błąd w składni pliku może „wywołać śmiech” (zjedzenie kilku cudzysłowów lub tego samego bez zdawania sobie sprawy, że może się to zdarzyć i może mieć katastrofalne konsekwencje xD). Aby go edytować, bardziej wskazane jest użycie polecenia visudo, które otworzy plik sudoers w edytorze vi i podczas jego zapisywania sprawdzi, czy nie ma w nim błędów, a jeśli są, to oczywiście nie pozwoli na zapis . A jeśli wolisz nano jako edytor w konsoli (wszystkie w tej samej linii):

    REDAKCJA = nano visudo

    Oczywiście wszystko to jako root na konsoli. Nie wiem, czy edytor graficzny zadziała, nigdy nie próbowałem. Zresztą zrobienie tego na konsoli z nano jest bardzo proste. Informacje zaczerpnięte ze wspaniałej wiki Arch i trochę własnego doświadczenia (część o odradzaniu xD) I logicznie, jeśli chciałoby to zastosować do wszystkich użytkowników, wyobrażam sobie, że powinno wystarczyć umieszczenie WSZYSTKIEGO zamiast użytkownika

    PS Teraz, gdy patrzę na wpis w pliku, podkreśla on użycie visudo xD

  5.   Użyjmy Linuksa powiedział

    To prawda! Teraz to zmieniam ...

  6.   Carlos R. H. Ruiz powiedział

    Tytuł jest zły. Nie zmieniasz czasu trwania hasła roota, tylko zmieniasz limit czasu sudo.

  7.   @lmellamomario. powiedział

    Problem z edycją tego pliku bez zabezpieczenia polega na tym, że w przypadku niepowodzenia ze składnią fakt, że zjadasz cudzysłów, może uniemożliwić dostęp jako root, co stwarza duży problem. To, co robi polecenie visudo, to sprawdzenie, czy plik jest poprawny przed zapisaniem zmian, a tym samym unika większego zła. I nie będzie to taki żart w pakiecie z sudo.