Ricerca nel sito web

Lascia che Sudo ti insulti quando inserisci una password errata


Sudoers è il plug-in di policy di sicurezza sudo predefinito in Linux, tuttavia, gli amministratori di sistema esperti possono specificare una policy di sicurezza personalizzata nonché plug-in di registrazione di input e output. È gestito dal file /etc/sudoers o in alternativa in LDAP.

Puoi definire l'opzione sudoers insults o molte altre nel file qui sopra. È impostato nella sezione delle voci predefinite. Leggi il nostro ultimo articolo che spiega 10 utili configurazioni dei sudoer per impostare "sudo" in Linux.

In questo articolo, spiegheremo un parametro di configurazione sudoers per consentire a un singolo o a un amministratore di sistema di impostare il comando sudo per insultare gli utenti del sistema che inseriscono una password errata.

Inizia aprendo il file /etc/sudoers in questo modo:

sudo visudo

Vai alla sezione impostazioni predefinite e aggiungi la seguente riga:

Defaults   insults

Di seguito è riportato un esempio di file /etc/sudoers sul mio sistema che mostra le voci predefinite.

Dallo screenshot qui sopra, puoi vedere che ci sono molte altre predefinite definite come inviare posta a root ogni volta che un utente inserisce una password errata, impostare un percorso sicuro, configurare un file di registro sudo personalizzato e Di più.

Salva il file e chiudilo.

Esegui un comando con sudo e inserisci la password sbagliata, quindi osserva come funziona l'opzione degli insulti:

sudo visudo

Nota: quando configuri il parametro insulti, disabilita il parametro badpass_message che stampa un messaggio specifico sul riga di comando (il messaggio predefinito è "scusa, riprova") nel caso in cui un utente inserisca una password errata.

Per modificare il messaggio, aggiungi il parametro badpass_message al file /etc/sudoers come mostrato di seguito.

Defaults  badpass_message="Password is wrong, please try again"  #try to set a message of your own

Salva il file e chiudilo, quindi invoca sudo e guarda come funziona, il messaggio che hai impostato come valore di badpass_message verrà stampato ogni volta che tu o qualsiasi utente del sistema digitate una password sbagliata.

sudo visudo

Questo è tutto, in questo articolo abbiamo esaminato come impostare sudo per stampare insulti quando gli utenti digitano una password sbagliata. Condividi i tuoi pensieri tramite la sezione commenti qui sotto.