请考虑以下事项:您键入$sudo apt-get upgrade
并获得需要升级的内容列表,并带有“ Y \ n”确认。在阅读列表并键入“ Y”或“ n”之前,电话响了,或者老板进来了,或者您做了其他事情。一小时后您回来,然后按Y来安装更新。
不会再次提示您输入密码。据推测,shell中将执行更多sudo命令,因为计时器一直处于等待用户输入的状态。或者,用户可以终止更新过程并执行类似的操作,sudo -i
然后无限期地停留在root用户中。
我正在使用ubuntu mate 14.04
这是一个值得注意的安全例外吗?我应该在某个地方举报吗?如果是这样,在哪里?
Defaults passwd_timeout=3
在我的sudoers文件中,即使sudo apt-get upgrade
没有输入运行密码,我也都尝试过此操作。那不是很好