유능한 일부 조직은 실제로 다양한 보안 수준을 가진 호스트를 포함하는 경우 많은 다른 원격 호스트에 로그인해야하는 사용자가있는 경우 실제로 암호가없는 sudo를 선호 한다는 점은 주목할 가치가 있습니다.
비밀번호를 입력 할 때의 문제점은 정기적으로 원격 시스템에 비밀번호를 제공한다는 것입니다. SSH를 사용하는 이유 중 하나는 이러한 종류의 보안 허점을 정확히 피하기 위해서입니다. 이는 절충 문제입니다. 세션이나 키를 손상시킨 공격자가 루트 액세스를 얻을 수있는 가능성을 줄이기 위해 사용자의 비밀번호가 노출 될 가능성이 높아지고 있습니다. 특히 다음 시나리오를 상상해보십시오.
- 대규모 조직
- 많은 호스트
- 호스트의 보안 수준은 다양합니다
- 루트가 아닌 액세스는 이미 해 롭습니다
- 사용자 암호는 많은 것을 잠금 해제합니다
앞에서 설명한 시나리오에서, 비밀번호없는 sudo는 사용자 비밀번호를 보호하여 보안을 강화할 수 있습니다. 이는 취약점이 실제 비밀번호를 재사용하는 것이 아니라 통합 인증 시스템에서 발생한다는 점을 제외하고는 인터넷에서 일반적으로 사용되는 비밀번호 재사용 공격과 유사합니다.
거대 회사에 있지 않는 한, 암호가있는 sudo는 보안을 향상시킬 것입니다. 실제로 시스템 보안 전문가이거나 특별한 가치가없는 호스트가 아니라면 그대로 두는 것이 좋습니다.