Friday, September 3, 2010

openSUSE裡面預設的/etc/sudoers不是很好


給未來的裕翔

在openSUSE裡面, 預設是誰都可以使用sudo的

而密碼是root的密碼

萬一root和normal user不同

首先, 誰都可以使用就不是很安全了

接著, 萬一root和normal user真實世界是不同人

每次root改密碼不就要知會normal user?

萬一normal user不只一位, 甚至很多位?

所以我自己會偏向把/etc/sudoers裡面的

Defaults targetpw
ALL     ALL=(ALL) ALL
註解掉

ps: 赫然發現, blogger也可以用pre語法耶^^

No comments:

Post a Comment