-2

ユーザーに perl への sudo アクセス権を与えるのは悪い考えですか (またはその点については、任意のプログラミング言語インタープリター)

たとえば、ユーザーは次のことができます。

sudo perl -e 'print `cat /etc/sudoers`'

彼らがただできないとき

cat /etc/sudoers

または、これを防ぐことができる何かが欠けていますか? (ないと思いますが…)

4

1 に答える 1

2

任意のインタープリター (すべてのプログラミング言語とすべてのシェル) に sudo アクセスを許可すると、そのユーザーはシステム上で必要なことを何でも実行できます。そうです、それは非常に悪い考えです。

rm同様の悪い考えには、 、mvteeまたは任意のアーカイブ プログラム (tarや など)への sudo アクセス権の付与が含まれますzip

この質問もプログラミングではなく、システム管理に関するものなので、SuperUser などに適しています。

于 2013-10-18T17:58:15.653 に答える