Modifica dell'avviso Sudo


28

La prima volta che si tenta di eseguire sudo su un server, viene visualizzato l'avviso sudo;

Confidiamo che tu abbia ricevuto la solita lezione dall'amministratore di sistema locale. Di solito si riduce a queste tre cose:

# 1) Rispetta la privacy degli altri.

# 2) Pensa prima di digitare.

# 3) Da un grande potere derivano grandi responsabilità.

Qualcuno conosce il file che è necessario modificare per modificare questo avviso?


4
Sarà difficile battere quel messaggio, però. Ho sempre pensato che fosse davvero un bel pezzo di scrittura.
Jeff Allen

Cosa ha detto @JeffAllen!
gf_

Risposte:


42

È compilato:

[root@risby]# strings /usr/bin/sudo|grep privacy
    #1) Respect the privacy of others.

Fortunatamente, tuttavia, man sudoersammetto la stringa lecture_fileche dice è la

[p] ath in un file contenente una lezione sudo alternativa che verrà utilizzata al posto della lezione standard se esiste il file indicato. Per impostazione predefinita, sudo utilizza una lezione integrata.

Quindi vedi se il tuo sudo lo supporta e, in tal caso, impostalo su un determinato nome file con es

Defaults        lecture_file = /etc/sudoers.lecture

e metti il ​​testo della tua lezione in quel file. Se lo fai, potresti trovare più facile testarlo, come ho fatto io

Defaults        lecture = always

che mostrerà la lezione su ogni invocazione di sudo. Altrimenti potresti rimanere senza account che non sono mai stati annullati mentre hai capito bene!

Se il tuo sudo è abbastanza vecchio da non supportare queste variabili, dovrai ricompilare dal sorgente. Questo ha le sue preoccupazioni, quindi vorrai pensarci molto prima di farlo puramente per ragioni estetiche.


2
E se il tuo sudo è abbastanza grande da NON avere lecture_file, è pieno di vulnerabilità di sicurezza. La funzione è stata aggiunta in un commit del 2004. sudo.ws/repos/sudo/rev/940133231216
jblaine

@jblaine nel 2011, quando ho scritto la risposta, la tendenza di RedHat a eseguire il backport delle patch piuttosto che l'aggiornamento continuo all'ultima versione ha significato che potrebbe non essere vero. Ormai sono abbastanza sicuro che tu abbia ragione!
MadHatter supporta Monica l'
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.