sudo 的时间戳文件,藏着多少你没注意的安全隐患
原创
每次敲 sudo 都要重新输密码,你以为这是安全的保障?可 sudo 和 OpenDoas 背后都靠时间戳文件来缓存提权状态——这个机制听着简单,仔细拆开后却没那么温和。文章对比了两者实现差异:sudo 使用 /var/run 下的固定文件,OpenDoas 则走临时目录策略,设计哲学完全不同。我的判断是:时间戳文件本身不构成漏洞,但围绕它的文件权限与符号链接处理,恰恰是提权类工具最容易被忽视的攻击面。比起追最新 CVE,这种底层机制的讨论更值得花时间。
原文:Sudo and OpenDoas Timestamp Files · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123




