Der Befehl su funktioniert ohne Kennwortabfrage

Der Befehl su funktioniert ohne Kennwortabfrage

Ich bin auf einem RHEL-Server, auf dem der suBefehl den Benutzer als Root ablegt, ohne nach einem Passwort zu fragen. Das ist natürlich ein ziemlich großer Grund zur Sorge, den ich gerne beheben würde. Ich habe keinen Kontakt zum vorherigen Administrator und er hat keine Notizen darüber hinterlassen, was er getan hat, um dies zu ermöglichen.

Das betreffende Benutzerkonto ist Mitglied der Gruppe „sudoers“ und mir ist aufgefallen, dass die Konfiguration die Zeile enthält Defaults secure_path = /sbin:/bin:/usr/sbin:/usr/bin, aber ich bin nicht sicher, ob dies damit zusammenhängt.

Wie kann ich dieses Problem beheben?

Antwort1

Überprüfen Sie, ob der Benutzer root ein Passwort festgelegt hat. Versuchen Sie, sich als root ohne Passwort anzumelden oder überprüfen Sie die Datei /etc/shadow.

Antwort2

Die wahrscheinlichste Ursache ist, dass der Root-Benutzer kein Passwort hat. Geben Sie root ein Passwort

passwd root

verwandte Informationen