您可以让“su”需要密码吗,即使使用 sudo 调用?

您可以让“su”需要密码吗,即使使用 sudo 调用?

sudo因此,我最近使用双因素身份验证保护了我的根登录和所有请求。但是,我注意到,如果sudo具有该权限的用户不是启用 2FA 后,可以轻松sudo su获得完整的 root 访问权限。基本上,我想确保这种情况不会发生,如果您尝试su root或,它仍会要求输入 root 密码sudo su

答案1

添加

Defaults rootpw

到您的 sudoers 文件。这将使“sudo”要求输入“root”密码,而不是“当前用户”密码。您可以使用“组”将其限制为该组。

手动的。 这Arch 维基非常坚固。


始终使用visudo它来编辑你的 sudoers 文件(它将验证更改)。

相关内容