我偶然发现了 Lynis——一个用于 Linux 的安全审计工具——并在我的 Raspberry Pi 上运行它,看看我是否可以进一步加强它。我在身份验证组中收到一条让我感到困惑的警告。
- sudoers file [ FOUND ]
- Permissions for directory: /etc/sudoers.d [ WARNING ]
- Permissions for: /etc/sudoers [ OK ]
- Permissions for: /etc/sudoers.d/010_pi-nopasswd [ OK ]
- Permissions for: /etc/sudoers.d/010_at-export [ OK ]
- Permissions for: /etc/sudoers.d/README [ OK ]
- Permissions for: /etc/sudoers.d/pihole [ OK ]
Run Code Online (Sandbox Code Playgroud)
然而,在“结果”部分的更下方,它说:
-[ Lynis 2.7.5 Results ]-
Great, no warnings
Suggestions (5):
----------------------------
[...]
Run Code Online (Sandbox Code Playgroud)
此外,所有建议均未提及此警告。
这些是上述目录的权限:
$ ls -l /etc/ | …Run Code Online (Sandbox Code Playgroud)