建站学院

铸就企业 服务社会 成就自己

宝塔中危风险(检查是否允许空密码sudo提权手动修复

发布时间:2024-10-20点击数:92

宝塔安全提示中危风险 检查是否允许空密码sudo提权手动修复

2024-10-20_11-56_1.jpg

1、打开/etc/sudoers或是/etc/sudoers.d下的文件

2、删除或注释【NOPASSWD】标记所在行

根据提示找到这个文件 /etc/sudoers

找到以下代码


admin ALL=(ALL)  NOPASSWD:ALL

删除或加#

#admin ALL=(ALL)  NOPASSWD:ALL


保存 这个漏洞就修复完成啦 ,然后重新扫描