Falsch, voreingestellt sind 15 Minuten in denen das Passwort bei sudo-Aktionen nicht abgefragt wird. Die Argumentation findet sich hier: http://wiki.ubuntuusers.de/sudo
Hmm, und die root-Shell bekommt man mit "sudo -s"...und bei Debian mit "su"...ein Unterschied von UNGLAUBLICHEN 5 Zeichen (Leerzeichen inklusive). Ist das ein Grund zur Aufregung?
Hmm, und die root-Shell bekommt man mit "sudo -s"...und bei Debian mit "su"...ein Unterschied von UNGLAUBLICHEN 5 Zeichen (Leerzeichen inklusive). Ist das ein Grund zur Aufregung?
15 Minuten ist lange genug dass sich Schadsoftware des sudo-Kommandos bedienen kann.