Linux: sudo – have fun with sudo
Heute haben mich Teilnehmer in einem Linux Workshop auf den folgenden Absatz in der sudo Konfigurationsdatei /etc/sudoers aufmerksam gemacht:
## Do not insult users when they enter an incorrect password. Defaults !insults
Irgendwie ist mir dieser Eintrag bei SLES bisher noch gar nie aufgefallen. Also wurde direkt mal ausprobiert was es damit auf sich hat.
Meinem User „thorsten“ auf dem System wurden Adminrechte über sudo erteilt. Er muss allerdings das PW für die Adminrechte angeben. Anschließend habe ich das PW mit Absicht falsch angegeben. Resultat:
😀 Was musste ich lachen…
Die „Beleidigungen“ sind übrigens in dieser Datei enthalten: /usr/lib/sudo/sudoers.so
1 Comment
Muss wohl eine Eigenheit dieser Distri sein, bei Raspbian habe ich das spontan nicht gefunden. Sehr spaßig :p