Eu tenho um servidor sem cabeça conectado remotamente por vários usuários. Nenhum dos outros usuários está no arquivo sudoers, portanto, eles não podem obter o root via sudo
. No entanto, como as permissões su
estão disponíveis, -rwsr-xr-x
não há nada que as impeça de tentar fazer força bruta na senha de root.
Alguém poderia argumentar que, se um usuário souber a senha root, poderá comprometer o sistema de qualquer maneira, mas não acho que seja esse o caso. O OpenSSH está configurado com PermitRootLogin no
e PasswordAuthentication no
, e nenhum dos outros usuários tem acesso físico ao servidor. Até onde eu sei, o mundo executar permissão /usr/bin/su
é a única avenida para os usuários que tentam obter root no meu servidor.
O que é mais intrigante para mim é que nem parece útil. Ele me permite executar su
diretamente, em vez de precisar sudo su
, mas isso não é um inconveniente.
Estou negligenciando alguma coisa? O mundo executa permissão su
apenas por razões históricas? Existem desvantagens na remoção dessa permissão que ainda não encontrei?
sudo
instalado? Eu diria que é um grande inconveniente por lá;)