Архитектура привилегий sudo
“sudo воспринимают как волшебную команду, но это архитектурный механизм управления привилегиями. Его сила и уязвимость лежат в неочевидных деталях конфигурации, которые проверяют в рамках требований ФСТЭК. Без аудита sudoers безопасность превращается в формальность.” sudo: архитектура привилегий, а не «волшебная команда» Как работает механизм повышения привилегий в Linux: от бита setuid до аудита по требованиям ФСТЭК. … Читать далее