/etc/sudoers文件未配置nopasswd:但sudo su没有输密码就直接进root了

当你使用 sudo su 命令时,sudo 会根据 /etc/sudoers 文件中的配置来验证你是否有权限以超级用户的身份执行命令。虽然 /etc/sudoers 文件中没有显式配置 nopasswd 选项来跳过密码验证,但是你可能已经在一定时间内通过 sudo 命令输入了超级用户密码,并且 sudo 默认会在一定时间内缓存密码。

缓存密码是为了避免在特定时间段内重复输入密码。默认情况下,sudo 会在首次输入密码之后的一段时间内免去重复输入密码。这个时间段可以在 /etc/sudoers 文件中使用 timestamp_timeout 选项进行配置。

如果你在刚刚使用 sudo 命令输入了超级用户密码,然后立即使用 sudo su 命令,sudo 会认为你在同一时间段内仍然具有已验证的特权,因此不再要求输入密码。但是如果你在超时时间内没有再次使用 sudo 命令,那么就会再次要求输入超级用户密码以获得特权。

需要注意的是,直接使用 sudo su 命令不是推荐的方式,因为它会创建一个额外的 shell 会话,并且需要知道超级用户的密码。更好的方式是使用 sudo 命令来执行需要超级用户权限的命令,例如 sudo command_name。这种方式可以避免在大多数情况下使用超级用户权限,并能够更好地跟踪命令的使用。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值