Názor k článku Postřehy z bezpečnosti: linuxový trojan spouští proxy server od Vít Šesták - Sudo s heslem většinou oproti sudo bez hesla...

  • Článek je starý, nové názory již nelze přidávat.
  • 30. 1. 2017 17:41

    Vít Šesták

    Sudo s heslem většinou oproti sudo bez hesla přidává akorát falešný pocit bezpečí. Pokud ale útočník může např přepsat .bashrc (.zshrc, …) nebo sledovat stisky v jiné aplikaci, moc si nepomůžete.

    A pokud to posíláte přes SSH, tak naopak ještě vyzradíte trochu informací o hesle, kterým se útočník může následně přihlásit na SSH a následně jej použít v sudo.