非sudoers账户获取临时管理员/root权限的安全实现方案咨询
我接触Linux断断续续(几乎大部分时间都不用)已经一年多了。从了解到的所有信息来看,包括相关资料,只有当你的账户是sudoer时,才能获得临时提升的权限——而且执行sudo时输入的是当前操作账户的密码,不需要额外提供其他验证信息就能获取高权限。
我能理解这种设计可以防止已有高权限的用户犯严重错误,毕竟大部分时间他们都在普通权限模式下操作。但这和Windows的机制不太一样:Windows里普通账户发起高权限操作时,只要输入高权限账户的登录信息就能完成,我更喜欢这种模式——相比把普通账户设为sudoer,它给高权限操作设置了更高的门槛。
我本来发帖询问Ubuntu里有没有简单的方法实现类似Windows的机制,得到的提示指向了一个可能的解决方案:用sudo visudo编辑/etc/sudoers文件,添加Defaults targetpw配置。但我不想贸然这么做,想确认这么做是否能实现我要的效果,同时不会带来意料之外的安全风险。想请有/etc/sudoers使用经验的大佬帮忙确认一下?
补充说明
之前有人问我某个回答是否解决了我的问题,我点了“是”,结果我的问题被标记为重复问题。但其实我的问题并不是重复的——只是那个回答刚好适用我的情况而已。我问的不是“普通账户怎么用sudo”,而是“普通账户怎么执行高权限操作”,方法可以是sudo也可以是其他方式。实际找到的一个解决方案是切换到sudoer账户,这根本没回答所谓“重复问题”的内容;另一个方案是用pkexec,同样能解决我的问题,但也和那个“重复问题”不相关。所以我的问题是有价值的,因为如果用户不是专门搜索“非sudoer账户用sudo”,就找不到这两个方案——而这两个方案本身也没回答那个“重复问题”。
备注:内容来源于stack exchange,提问作者user2153235

