OpenSSL Padding Oracle уязвимость (CVE-2016-2107) + Nginx

По умолчанию sudo запрашивает пароль пользователя. Таким образом, изменение пароля пользователя (который также используется для входа в систему) также повлияет на вызовы sudo.

Однако вы можете установить в /etc/sudoers для вашего пользователя флаг rootpw, в этом случае вместо него будет запрашиваться пароль root.

Соответствующая выдержка из sudoers(5) man page:

Authentication and logging
 The sudoers security policy requires that most users authenticate them‐
 selves before they can use sudo.  A password is not required if the
 invoking user is root, if the target user is the same as the invoking
 user, or if the policy has disabled authentication for the user or com‐
 mand.  Unlike su(1), when sudoers requires authentication, it validates
 the invoking user's credentials, not the target user's (or root's) cre‐
 dentials.  This can be changed via the rootpw, targetpw and runaspw
 flags, described later.

Аналогично, ключевым словом для не запроса пароля для sudo является NOPASSWD.

Если вы хотите установить пароль root, вы можете использовать sudo passwd

Обратите внимание, что при изменении прав sudo рекомендуется держать открытой консоль root (например, sudo -s), пока не будет проверено в другом терминале, что это действительно работает, и вы не заблокировали себя.

2
22.01.2017, 18:34
1 ответ

Вам необходимо построить ngnix с openSSL 1.0.1f версия

Команда configure может выглядеть так:

./configure --with-http_ssl_module --with-openssl=/path/to/openssl 1.0.1f
1
27.01.2020, 22:19

Теги

Похожие вопросы