Leap16: Verhalten von sudo wieder auf Standardverhalten zurück setzen.

Ab Leap 16 hat SUSE das Standardverhalten von sudo geändert.
Es verlangt nun nicht mehr das Passwort von root, sondern das Passwort des Benutzers.
Was SUSE dazu geritten hat ist absolut nicht verständlich. Für mich wird hier eine Sicherheitsstufe entfernt.

Um das wieder rückgängig zu machen ist folgendes zu tun:

Unter /etc/sudoers.d eine Datei mit folgendem Inhalt erstellen

Defaults        targetpw
ALL                ALL = (ALL) ALL

Ein anschließendes chown root:root auf die erstellte Datei nicht vergessen!

Unter /usr/etc/sudoers.d steht in der Datei  50-wheel-auth-self

Defaults:%wheel !targetpw
%wheel ALL = (root) ALL

 

Bewertung der FAQ

5 (2 Abstimmungen)

Tags

Kategorien zu diesem Artikel