有能な組織の中には、多くの異なるリモートホストにログインする必要のあるユーザーがいる場合、特にセキュリティレベルの異なるホストが含まれている場合に、パスワードなしのsudoを好むものがあることに注意してください。
パスワードを入力する際の問題は、リモートシステムに定期的にパスワードを与えていることです。SSHを使用する理由の1つは、まさにそのようなセキュリティホールを避けるためです。トレードオフの問題です。セッションまたはキーを侵害した攻撃者がルートアクセスを達成できる可能性を減らすために、ユーザーのパスワードが侵害される可能性を高めています。特に、次のシナリオを想像してください。
- 大組織
- 多くのホスト
- ホストにはさまざまなレベルのセキュリティがあります
- 非ルートアクセスは既に有害です
- ユーザーパスワードは多くのもののロックを解除します
私が説明してきたシナリオでは、パスワードなしsudoはあり増やし、ユーザーのパスワードを保護することにより、セキュリティを。これは、インターネットで一般的になっているパスワード再利用攻撃に似ていますが、パスワードの実際の再利用ではなく統合認証システムに起因する脆弱性を除きます。
あなたが巨大な会社にいない限り、パスワード付きのsudoはおそらくセキュリティを向上させますが、必ずしも大した量ではありません。あなたが本当にシステムセキュリティの専門家であるか、それが特に価値のあるホストでない限り、私はあなたがそれを残すことを勧めます。