网络第5域

Raspberry Pi OS 6.2 收紧安全策略 默认关闭无密码的sudo命令

字号+作者:cnBeta.COM 来源:cnBeta 2026-04-15 12:33 评论(创建话题) 收藏成功收藏本文

RaspberryPi基金会近日发布RaspberryPiOS6.2版本,该版本基于DebianTrixie,主要汇总了过去数月的安全修复和错误修正,同时对系统安全策略做出一项重要调整:'...

RaspberryPi基金会近日发布RaspberryPiOS6.2版本,该版本基于DebianTrixie,主要汇总了过去数月的安全修复和错误修正,同时对系统安全策略做出一项重要调整:默认关闭“免密码sudo”功能。JKp品论天涯网

JKp品论天涯网

长期以来,RaspberryPiOS默认允许本地用户在终端中直接使用sudo执行管理员命令,而无需输入密码,这在方便日常操作的同时,也被官方认定为潜在的安全隐患。在这种旧有配置下,只要能够接触到设备的人,便可以在普通用户会话中直接提升为管理员权限,执行系统级操作,恶意利用空间较大。JKp品论天涯网

在RaspberryPiOS6.2中,系统开始默认要求对sudo提升权限进行密码验证。用户在终端使用sudo时,将在命令行内看到密码提示;若是在图形界面中触发需要管理员权限的操作,则会弹出密码请求对话框。密码验证通过后,在接下来的五分钟内,用户再次执行sudo命令将无需重复输入密码,以兼顾安全性与操作连贯性。JKp品论天涯网

JKp品论天涯网

对于不希望每次使用sudo都输入密码的用户,系统提供了图形化开关,可恢复以往的“免密码sudo”行为。用户可打开控制中心中的“系统”(System)标签页,将“管理员密码”(AdminPassword)选项切换到关闭位置,此后无论在终端还是桌面界面中运行sudo,都不会再要求输入密码。JKp品论天涯网

值得注意的是,这一变更只适用于全新安装的RaspberryPiOS6.2,不会对现有安装造成强制影响。已在运行的系统,如需启用这一额外安全保护,需要用户主动进入上述设置页面,将“管理员密码”选项切换到开启状态,以使sudo操作开始要求密码验证。RaspberryPi在其官方博客中进一步解释了此次安全更新的背景与考量,强调通过取消默认免密码sudo,可显著降低物理接触设备时被恶意滥用管理员权限的风险。JKp品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]