GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Lassen Sie sich von Sudo beleidigen, wenn Sie ein falsches Passwort eingeben

Sudoer ist das Standard-sudo Sicherheitsrichtlinien-Plug-in in Linux, erfahrene Systemadministratoren können jedoch eine benutzerdefinierte Sicherheitsrichtlinie sowie Plug-ins für die Eingabe- und Ausgabeprotokollierung festlegen. Es wird von /etc/sudoers gesteuert Datei oder alternativ im LDAP.

Sie können Sudoer-Beleidigungen definieren Option oder mehrere andere in der obigen Datei. Es wird unter Standards eingestellt Einträge Abschnitt. Lesen Sie unseren letzten Artikel durch, der 10 nützliche Sudoer-Konfigurationen zum Einstellen von „sudo“ in Linux erklärt.

In diesem Artikel erklären wir einen sudoers-Konfigurationsparameter, mit dem ein einzelner oder Systemadministrator den sudo-Befehl festlegen kann, um Systembenutzer zu beleidigen, die ein falsches Passwort eingeben.

Öffnen Sie zunächst die Datei /etc/sudoers so:

$ sudo visudo

Gehen Sie zum Standardbereich und fügen Sie die folgende Zeile hinzu:

Defaults   insults

Unten ist ein Beispiel für /etc/sudoers Datei auf meinem System mit Standardeinträgen.

Aus dem obigen Screenshot können Sie sehen, dass es viele andere Standardeinstellungen gibt B. E-Mail an root senden, wenn ein Benutzer ein falsches Passwort eingibt, einen sicheren Pfad festlegen, eine benutzerdefinierte Sudo-Protokolldatei konfigurieren und mehr.

Speichern Sie die Datei und schließen Sie sie.

Führen Sie einen Befehl mit sudo aus und geben Sie das falsche Passwort ein, dann beobachten Sie, wie die Beleidigungsoption funktioniert:

$ sudo visudo

Hinweis :Wenn Sie die Beleidigungen konfigurieren Parameter, es deaktiviert die badpass_message -Parameter, der eine bestimmte Nachricht auf der Befehlszeile ausgibt (die Standardnachricht ist "Entschuldigung, versuchen Sie es erneut"). ), falls ein Benutzer ein falsches Passwort eingibt.

Um die Nachricht zu ändern, fügen Sie badpass_message hinzu Parameter in /etc/sudoers Datei wie unten gezeigt.

Defaults  badpass_message="Password is wrong, please try again"  #try to set a message of your own

Speichern Sie die Datei und schließen Sie sie, dann rufen Sie sudo auf und sehen Sie, wie es funktioniert, die Nachricht, die Sie als Wert von badpass_message festlegen wird jedes Mal gedruckt, wenn Sie oder ein Systembenutzer ein falsches Passwort eingeben.

$ sudo visudo

Das ist alles, in diesem Artikel haben wir uns angesehen, wie man sudo einstellt um Beleidigungen zu drucken, wenn Benutzer ein falsches Passwort eingeben. Teilen Sie Ihre Gedanken über den Kommentarbereich unten mit.


Linux
  1. Wann verwenden Sie die Klammererweiterung?

  2. Linux – Was passiert, wenn Sie ohne Zielpfad synchronisieren?

  3. Ansible:sudo ohne Passwort

  4. sudo ohne Passwort, wenn Sie mit privaten SSH-Schlüsseln angemeldet sind

  5. Verwenden von vim, um die Bearbeitung einer Datei zu erzwingen, wenn Sie sie ohne Berechtigungen geöffnet haben

Nginx-Befehle, die Sie kennen sollten

So führen Sie den Sudo-Befehl ohne Passwort aus

So setzen Sie das sudo-Passwort zurück

[Behoben] Benutzername ist nicht in Sudoers-Datei

Zwingen Sie Benutzer, das Root-Passwort anstelle ihres eigenen Passworts zu verwenden, wenn Sie den Sudo-Befehl verwenden

So zeigen Sie Sternchen an, wenn Sie das Passwort im Terminal eingeben