Der erste User darf auch dann noch sudo ohne Passwortabfrage durchführen.
Der erste User darf auch dann noch sudo ohne Passwortabfrage durchführen.
Dann lieber eine Distro, die mich bereits während der Installation dazu zwingt/nötigt root ein Passwort zu verpassen und zusätzlich einen normalen Useraccount anzulegen und ohne eine aufgeweichte sudoers mitzuliefern.
Letzteres machen eigentlich alle halbwegs vernünftigen Distros so, warum Ubuntu nicht?
Ubuntu ist ohnehin für DAUs gedacht
Nein, NOPASSWD ist _nicht_ per default gesetzt.
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:$
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
Man beachte insb. den Abschnitt "Root-Passwort einrichten". Per default, also bei nicht gesetztem Root-Passwort, erhält jeder minderpriviligierte User also nach einem Reboot ins Rescue System eine Root-Shell(!). Wie praktisch. Und wozu braucht man überhaupt das ganze sudo-Gedöns? Für die grafischen(!) Admin-Tools. Toll.
We use essential cookies to make this site work, and optional cookies to enhance your experience.