sudo-캐싱 시간을 수정하는 것이 얼마나 안전하지 않습니까?

페드로 테스터

다음 옵션을 사용하여 sudo 캐싱 시간을 수정할 수 있습니다. timestamp_timeout

얼마나 안전하지 않습니까? 몇 시간 (내 세션 시간)으로 늘리고 싶었습니다.

보도

캐싱 시간은 sudo보안과 편의성 사이의 절충안입니다.

시간이 짧으면 비밀번호를 더 자주 입력해야하며 권한이있는 사용자가 터미널을 계속 사용하고 있는지 확인하십시오. 이것은 사용자를 짜증나게 할 수 있지만 사용자가 단말기를 잠금 해제 상태로두면 권한이없는 사람이이 사용자의 데이터 만 손상시킬 수 있기 때문에 더 안전합니다.

시간 간격이 더 길면 누군가가 자신의 터미널을 잠금 해제 상태로 두어 권한이없는 사람이를 사용하여 전체 시스템을 손상시킬 가능성이 더 커집니다 sudo.

결정은 당신에게 달려 있습니다.

이 경우 권한이없는 사람은 로그인 한 사용자가 터미널을 잠그지 않고 떠났을 때 컴퓨터 또는 연결된 원격 터미널을 걸어 가서 액세스하는 모든 사람이 될 수 있습니다.

원격 터미널 (예 : ssh 연결, X11, VNC ...)을 사용하면 시스템 자체에 대한 물리적 액세스가 필요하지 않으며 원격 컴퓨터 또는 터미널에 대한 물리적 또는 원격 액세스로 충분합니다.

누군가가 컴퓨터에 물리적으로 접근 할 수있는 경우 CD / DVD / USB 스틱에서 부팅하거나 하드 디스크를 다른 컴퓨터에 연결하여 무엇이든 할 수 있습니다. 물론, 악의적 인 sudo명령을 입력하는 것은 컴퓨터를 물리적으로 조작하는 것보다 훨씬 쉽고 탐지하기가 더 어렵습니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

데비안을 "교차 설치"하는 것이 얼마나 안전합니까?

분류에서Dev

노트북 수리를 위해 게스트 계정을 설정하는 것이 얼마나 안전합니까?

분류에서Dev

고양이를 통해 컬을 위해 암호를 전달하는 것이 얼마나 안전하지 않습니까?

분류에서Dev

임의의 파일을 분류하는 것이 얼마나 안전합니까?

분류에서Dev

sudo가 캐시 된 명령을 실행하기위한 암호는 얼마나됩니까?

분류에서Dev

Guzzle이 인증서 확인을 거짓으로 비활성화하는 것은 얼마나 안전하지 않습니까?

분류에서Dev

PHP-이 해싱은 얼마나 안전하고 강력합니까?

분류에서Dev

NSStepper와 레이블로 사용자 지정 NSCell을 구현하는 것이 얼마나 어렵습니까?

분류에서Dev

django와 함께 HTML에서 if 문을 사용하는 것이 얼마나 안전합니까?

분류에서Dev

루트 (EXT4) 파티션을 축소하는 것이 얼마나 안전합니까?

분류에서Dev

드라이버를 설치하기 전에 보안 정책 시행을 비활성화하는 것은 얼마나 위험합니까?

분류에서Dev

권한이 낮은 사용자로 응용 프로그램을 실행하기 위해 루트에서 실행할 때 sudo가 얼마나 안전합니까?

분류에서Dev

drupal 7의 노드가 Google 인덱싱에서 제거하는 데 얼마나 많은 시간이 걸리지 않습니다.

분류에서Dev

SSD에서 CHKDSK를 실행하는 것이 얼마나 안전합니까?

분류에서Dev

vps에서 bitnami를 사용하는 것이 얼마나 안전합니까?

분류에서Dev

CachingConnectionFactory 또는 DefaultMessageListenerContainer에서 캐싱을 사용하는 것이 더 낫습니까?

분류에서Dev

Windows를 다시 설치하면 오래된 데이터가 얼마나 안전하게 지워 집니까?

분류에서Dev

LXC 컨테이너에 대한`seccomp` 규칙을로드하지 않는 것이 얼마나 위험합니까?

분류에서Dev

nan을 NaN으로 변환하는 것이 얼마나 유용합니까?

분류에서Dev

PHP : glob ()이 특정 파일을 나열하는 것보다 얼마나 느립니까?

분류에서Dev

제한된 네트워크에서 Tor Browser Bundle을 통해 민감한 정보를 전송하는 것이 얼마나 안전합니까?

분류에서Dev

태스크에서 LongRunning을 지정하는 것이 얼마나 중요합니까?

분류에서Dev

컴퓨터가 마우스 클릭을 인식하는 데 시간이 얼마나 걸립니까?

분류에서Dev

타임 스탬프를 사용하여 토큰을 생성하는 것은 얼마나 안전합니까?

분류에서Dev

Android에서 DocuSign SDK를 사용하여 템플릿을 캐시하려면 장치에 얼마나 많은 여유 공간이 필요합니까?

분류에서Dev

DNS 캐시는 얼마나 자주 지워 집니까?

분류에서Dev

FPGA에서 승수 기능을 사용하는 데 얼마나 걸립니까? 이 시간을 계산할 수 있습니까?

분류에서Dev

Java에 ASP.NET 제어 캐싱 및 사후 캐시 대체에 해당하는 것이 있습니까?

분류에서Dev

소켓을 사용하여 java-bean을 사용하여 로그인 데이터를 공유하는 것이 얼마나 안전합니까?

Related 관련 기사

  1. 1

    데비안을 "교차 설치"하는 것이 얼마나 안전합니까?

  2. 2

    노트북 수리를 위해 게스트 계정을 설정하는 것이 얼마나 안전합니까?

  3. 3

    고양이를 통해 컬을 위해 암호를 전달하는 것이 얼마나 안전하지 않습니까?

  4. 4

    임의의 파일을 분류하는 것이 얼마나 안전합니까?

  5. 5

    sudo가 캐시 된 명령을 실행하기위한 암호는 얼마나됩니까?

  6. 6

    Guzzle이 인증서 확인을 거짓으로 비활성화하는 것은 얼마나 안전하지 않습니까?

  7. 7

    PHP-이 해싱은 얼마나 안전하고 강력합니까?

  8. 8

    NSStepper와 레이블로 사용자 지정 NSCell을 구현하는 것이 얼마나 어렵습니까?

  9. 9

    django와 함께 HTML에서 if 문을 사용하는 것이 얼마나 안전합니까?

  10. 10

    루트 (EXT4) 파티션을 축소하는 것이 얼마나 안전합니까?

  11. 11

    드라이버를 설치하기 전에 보안 정책 시행을 비활성화하는 것은 얼마나 위험합니까?

  12. 12

    권한이 낮은 사용자로 응용 프로그램을 실행하기 위해 루트에서 실행할 때 sudo가 얼마나 안전합니까?

  13. 13

    drupal 7의 노드가 Google 인덱싱에서 제거하는 데 얼마나 많은 시간이 걸리지 않습니다.

  14. 14

    SSD에서 CHKDSK를 실행하는 것이 얼마나 안전합니까?

  15. 15

    vps에서 bitnami를 사용하는 것이 얼마나 안전합니까?

  16. 16

    CachingConnectionFactory 또는 DefaultMessageListenerContainer에서 캐싱을 사용하는 것이 더 낫습니까?

  17. 17

    Windows를 다시 설치하면 오래된 데이터가 얼마나 안전하게 지워 집니까?

  18. 18

    LXC 컨테이너에 대한`seccomp` 규칙을로드하지 않는 것이 얼마나 위험합니까?

  19. 19

    nan을 NaN으로 변환하는 것이 얼마나 유용합니까?

  20. 20

    PHP : glob ()이 특정 파일을 나열하는 것보다 얼마나 느립니까?

  21. 21

    제한된 네트워크에서 Tor Browser Bundle을 통해 민감한 정보를 전송하는 것이 얼마나 안전합니까?

  22. 22

    태스크에서 LongRunning을 지정하는 것이 얼마나 중요합니까?

  23. 23

    컴퓨터가 마우스 클릭을 인식하는 데 시간이 얼마나 걸립니까?

  24. 24

    타임 스탬프를 사용하여 토큰을 생성하는 것은 얼마나 안전합니까?

  25. 25

    Android에서 DocuSign SDK를 사용하여 템플릿을 캐시하려면 장치에 얼마나 많은 여유 공간이 필요합니까?

  26. 26

    DNS 캐시는 얼마나 자주 지워 집니까?

  27. 27

    FPGA에서 승수 기능을 사용하는 데 얼마나 걸립니까? 이 시간을 계산할 수 있습니까?

  28. 28

    Java에 ASP.NET 제어 캐싱 및 사후 캐시 대체에 해당하는 것이 있습니까?

  29. 29

    소켓을 사용하여 java-bean을 사용하여 로그인 데이터를 공유하는 것이 얼마나 안전합니까?

뜨겁다태그

보관