Hi,
Habe mir einen Button eingerichtet, der mit "sudo /home/tom/bin/root_term" (passwortfrei) eine Root-Konsole öffnet:
Script 'root_term':
'etc/sudoers':
So angenehm das für mich ist, frage ich mich doch, ob das nicht eine quasi-Aushebelung des Root-Account darstellt, die von einem Angreifer ausgenützt werden könnte. Es handelt sich allerdings um einen Einzeplatzrechner, brauche privaten Zugriff nicht zu fürchten.
Wie groß ist das Risiko zu bewerten, daß bei 'normaler' Benutzung des Internets von einem solchen Script ausgeht?
Hatte die Frage auch im Unixboard gestellt.
Habe mir einen Button eingerichtet, der mit "sudo /home/tom/bin/root_term" (passwortfrei) eine Root-Konsole öffnet:
Script 'root_term':
Code:
#!/bin/sh
/usr/bin/terminal --geometry=44x16-600+120 -e su
Code:
tom ALL=NOPASSWD: /home/tom/bin/root_term
Wie groß ist das Risiko zu bewerten, daß bei 'normaler' Benutzung des Internets von einem solchen Script ausgeht?
Hatte die Frage auch im Unixboard gestellt.