Перед тем как что-то ломать или усиливать безопасность, полезно понять: что именно пользователь может запускать через sudo.
▪️ Базовая проверка
sudo -l
Показывает:
от какого пользователя можно выполнять команды
какие команды разрешены
есть ли NOPASSWD
Минус: в выводе много мусора.
▪️ Убираем лишнее. Только команды:
sudo -l | sed -n '/may run the following commands/,/^$/p'
Или короче:
sudo -l | grep -E '^\s*\('
▪️ Быстро найти опасные права
Команды с NOPASSWD
sudo -l | grep NOPASSWD
Полный доступ (ALL)
sudo -l | grep '(ALL)'
Запуск shell’ов
sudo -l | grep -E 'bash|sh|zsh'
▪️ Проверка другого пользователя (root)
sudo -l -U username
BashTex 📱 #bash