Considere o seguinte: você digita $sudo apt-get upgrade
e obtém uma lista de itens que precisam ser atualizados com a confirmação "Y \ n". antes de poder ler a lista e digitar "Y" ou "n", o telefone toca ou seu chefe entra ou você faz outra coisa. Você volta uma hora depois e pressiona Y para instalar as atualizações.
você não será solicitado a fornecer uma senha novamente. presumivelmente, qualquer outro comando sudo no shell será executado, porque o timer ficou em espera aguardando a entrada do usuário. Ou um usuário pode interromper o processo de atualização e fazer algo assim sudo -i
e simplesmente permanecer no root indefinidamente.
Estou usando o ubuntu mate 14.04
essa é uma exceção de segurança digna de nota? Devo tentar denunciá-lo em algum lugar? Se sim, onde?
Defaults passwd_timeout=3
meu arquivo sudoers, ao executar a sudo apt-get upgrade
senha não é solicitada. Isso não é bom #