Biarkan Sudo Menghina Anda Saat Anda Memasukkan Kata Sandi yang Salah


Sudoers adalah plugin kebijakan keamanan sudo default di Linux, namun administrator sistem yang berpengalaman dapat menentukan kebijakan keamanan khusus serta plugin pencatatan input dan output. Hal ini didorong oleh file /etc/sudoers atau sebagai alternatif di LDAP.

Anda dapat menentukan opsi penghinaan sudoers atau beberapa opsi lainnya pada file di atas. Ini diatur di bagian entri default. Baca artikel terakhir kami yang menjelaskan 10 Konfigurasi Sudoers yang Berguna untuk Mengatur 'sudo' di Linux.

Pada artikel ini, kami akan menjelaskan parameter konfigurasi sudoers untuk mengaktifkan perintah sudo individu atau administrator sistem untuk menghina pengguna sistem yang memasukkan kata sandi yang salah.

Mulailah dengan membuka file /etc/sudoers seperti:

sudo visudo

Buka bagian default dan tambahkan baris berikut:

Defaults   insults

Di bawah ini adalah contoh file /etc/sudoers di sistem saya yang menunjukkan entri default.

Dari tangkapan layar di atas, Anda dapat melihat bahwa ada banyak default lainnya yang ditentukan seperti mengirim email ke root ketika setiap kali pengguna memasukkan kata sandi yang buruk, menetapkan jalur aman, mengonfigurasi file log sudo khusus dan lagi.

Simpan file dan tutup.

Jalankan perintah dengan sudo dan masukkan kata sandi yang salah, lalu amati cara kerja opsi penghinaan:

sudo visudo

Catatan: Saat Anda mengonfigurasi parameter penghinaan, parameter badpass_message akan dinonaktifkan yang mencetak pesan tertentu di baris perintah (pesan defaultnya adalah “maaf, coba lagi ”) jika pengguna memasukkan kata sandi yang salah.

Untuk mengubah pesan, tambahkan parameter badpass_message ke file /etc/sudoers seperti yang ditunjukkan di bawah ini.

Defaults  badpass_message="Password is wrong, please try again"  #try to set a message of your own

Simpan file dan tutup, lalu aktifkan sudo dan lihat cara kerjanya, pesan yang Anda tetapkan sebagai nilai badpass_message akan dicetak setiap kali Anda atau pengguna sistem mana pun mengetik kata sandi yang salah.

sudo visudo

Itu saja, pada artikel kali ini kami mengulas cara mengatur sudo untuk mencetak hinaan ketika pengguna mengetik kata sandi yang salah. Bagikan pemikiran Anda melalui bagian komentar di bawah.