La Sudo fornærme deg når du skriver inn feil passord


Sudoers er standard plugin for sudo sikkerhetspolicy i Linux, men erfarne systemadministratorer kan spesifisere en egendefinert sikkerhetspolicy samt input og output logging plugins. Den drives av /etc/sudoers-filen eller alternativt i LDAP.

Du kan definere alternativet sudoers fornærmelser eller flere andre i filen ovenfor. Det er satt under standard-oppføringer. Les gjennom vår siste artikkel som forklarer 10 nyttige Sudoers-konfigurasjoner for å sette 'sudo' i Linux.

I denne artikkelen vil vi forklare en sudoers konfigurasjonsparameter for å aktivere en individuell eller systemadministrator satt sudo-kommando for å fornærme systembrukere som skriver inn feil passord.

Start med å åpne filen /etc/sudoers slik:

sudo visudo

Gå til standardseksjonen og legg til følgende linje:

Defaults   insults

Nedenfor er et eksempel på /etc/sudoers-filen på systemet mitt som viser standardoppføringer.

Fra skjermbildet ovenfor kan du se at det er mange andre standarder definert, for eksempel sende e-post til root når hver gang en bruker skriver inn et dårlig passord, angi en sikker bane, konfigurere en tilpasset sudo-loggfil og mer.

Lagre filen og lukk den.

Kjør en kommando med sudo og skriv inn feil passord, og se deretter hvordan fornærmelsesalternativet fungerer:

sudo visudo

Merk: Når du konfigurerer parameteren fornærmelser, deaktiverer den parameteren badpass_message som skriver ut en spesifikk melding på kommandolinje (standardmeldingen er “beklager, prøv igjen”) i tilfelle en bruker skriver inn feil passord.

For å endre meldingen, legg til badpass_message-parameteren i /etc/sudoers-filen som vist nedenfor.

Defaults  badpass_message="Password is wrong, please try again"  #try to set a message of your own

Lagre filen og lukk den, start deretter sudo og se hvordan den fungerer, meldingen du angir som verdien for badpass_message vil bli skrevet ut hver gang du eller noen systembrukertyper feil passord.

sudo visudo

Det er alt, i denne artikkelen har vi gjennomgått hvordan du stiller inn sudo til å skrive ut fornærmelser når brukere skriver feil passord. Del dine tanker via kommentarfeltet nedenfor.