樹莓派OS新版改變預設行為,sudo指令需輸入密碼
官方強調,此次預設行為變更不會影響既有安裝的升級行為,升級後的系統雖然Control Centre中會出現Admin Password開關,但無密碼sudo仍維持啟用狀態,除非使用者自行關閉。
在Linux系統中,一般使用者若需執行管理者層級的操作,通常會在指令前加上sudo作為前綴,讓系統以管理者身分執行該動作。Raspberry Pi OS過去為了便於操作,長期將一般帳號設定為無需輸入密碼即可使用sudo,但此設計也意味著任何能存取該裝置的人,都可從一般帳號直接進行管理者動作,其中包含潛在的惡意操作。
從6.2版起,新安裝系統中的一般帳號執行sudo時,終端機會立即出現密碼輸入提示,輸入正確密碼後指令才會繼續執行,輸入錯誤則會被拒絕。桌面環境中涉及管理者權限的操作,例如Control Centre中的部分設定項目,也會跳出對話框要求輸入密碼。官方表示,輸入一次密碼後,5分鐘內的後續sudo操作不會再次詢問,降低重複輸入造成的操作負擔。
對於不希望每次被詢問密碼的使用者,Raspberry Pi OS保留了切換選項。桌面版使用者可開啟Control Centre,於System分頁切換Admin Password開關,關閉後系統將還原為過去的無密碼sudo行為。不含桌面環境的Raspberry Pi OS Lite版使用者,則可透過raspi-config工具的System選單調整相同設定。
在公告留言區,有使用者抱怨此舉增加操作不便,可能影響無頭(Headless)裝置與自動化腳本等既有使用情境,也有人認為應在映像檔製作或安裝流程中提供切換選項。官方表示,面對網路攻擊威脅日益升高,此類調整可能造成部分習慣原有操作方式的使用者不便,但仍選擇更動預設設定,以提升系統的基本安全性。
Comments (0)