誰でも読める sudoers ファイルに関する問題

誰でも読める sudoers ファイルに関する問題

これは、CentOS Linux マシンでコマンドを実行するたびに表示されるものです。これを傍受して解決するのを手伝っていただけますか?

sudo: /etc/sudoers.d/admin is world readable

答え1

システムにルート パスワードがある場合は、 を使用しsu -てルート シェルを取得し、修正することができます。 を実行しsu -、ルート パスワードを入力してから を実行します。これで、必要に応じてシェルを終了して を実行chmod 440 /etc/sudoers.d/*できるようになります。susudo

システムにルート パスワードがない場合は、レスキュー CD (または緊急モードの initrd) で再起動し、ルート ファイル システム (fs) をマウントし、/etc/sudoers.d/上記のようにすべてのファイルのアクセス許可を修正してから、マウント解除して再起動する必要があります。

あるいは、sshdroot ログインを許可するように設定している場合は、ターゲット システムのファイルに公開キーがあれば、別のシステムから root として ssh でログインできる可能性があります/root/.ssh/authorized_keys。ただし、ssh の root ログインが無効になっていることはよくあります。

関連情報