Eu tenho um servidor sem cabeça conectado remotamente por vários usuários. Nenhum dos outros usuários está no arquivo sudoers, portanto, eles não podem obter o root via sudo. No entanto, como as permissões suestão disponíveis, -rwsr-xr-xnão há nada que as impeça de tentar fazer força bruta na senha de root.
Alguém poderia argumentar que, se um usuário souber a senha root, poderá comprometer o sistema de qualquer maneira, mas não acho que seja esse o caso. O OpenSSH está configurado com PermitRootLogin noe PasswordAuthentication no, e nenhum dos outros usuários tem acesso físico ao servidor. Até onde eu sei, o mundo executar permissão /usr/bin/sué a única avenida para os usuários que tentam obter root no meu servidor.
O que é mais intrigante para mim é que nem parece útil. Ele me permite executar sudiretamente, em vez de precisar sudo su, mas isso não é um inconveniente.
Estou negligenciando alguma coisa? O mundo executa permissão suapenas por razões históricas? Existem desvantagens na remoção dessa permissão que ainda não encontrei?
sudoinstalado? Eu diria que é um grande inconveniente por lá;)