Для меня не имеет смысла, что после авторизации через вход в систему мне придется отдельно авторизоваться для sudo, потенциально вводя пароль дважды. Все это пришло в голову недавно, когда я входил в систему с моего телефона Android, где для ввода пароля на сенсорном экране требуется 10 или 15 секунд вместо 2 секунд на клавиатуре!
Поэтому в идеале я хотел бы настроить sudo таким образом, чтобы после авторизации (будь то с помощью входа в консоль, входа с помощью пароля ssh или входа с помощью ключа ssh) sudo разблокировался на 15 минут, как если бы я набрал пароль для команды sudo.
Так что это обеспечит преимущества безопасности автоматической блокировки sudo, если я оставлю консоль открытой, но обеспечит некоторое удобство.
Я предполагаю, что недостатки заключаются в том, что я разблокирую sudo при каждом входе в систему независимо от того, хочу ли я использовать sudo, и разрешение sudo для входа по ssh-ключам может позволить кому-то, кто скомпрометировал закрытый ключ, использовать sudo, несмотря на то, что он не знает пароль, что я бы предположил делегировать. безопасность машины для безопасности личного ключа. Таким образом, потеря личного ключа переместится из уязвимости удаленного доступа в уязвимость удаленного корневого доступа ...
Но все же это было бы довольно удобно!