Wiem, że bezpieczeństwo przez zaciemnienie nie jest prawdziwym zabezpieczeniem, ale dlaczego to ułatwia, zachowując dobrze znaną nazwę użytkownika, taką jak „pi”.
Jakie są zatem implikacje zmiany nazwy użytkownika „pi” w Raspbian i Raspbmc?
Czy muszę robić coś innego niż tylko edytować / etc / hasło zmieniając „pi” na nowy ciąg?
Badając, jak wymusić sudo
żądanie hasła, odkryłem, że /etc/sudoers
na moim Raspbmc znajduje się wpis „pi”, dlatego muszę przynajmniej odpowiednio zaktualizować ten plik.
passwd -l
. Ponieważ obecnie używam Raspbmc, powinno to umożliwić uruchamianie demonów w tle xbmc przy użyciu konta domyślnego.Zmiana nazwy konta podczas logowania do niego jest trudna i łatwo jest przypadkowo zablokować się w Pi, więc najpierw włącz konto root za pomocą
Użyj bezpiecznego hasła, nawet jeśli później zamierzasz zablokować konto root. Następnie wyloguj się i zaloguj ponownie jako root. Reszta zakłada pożądaną nazwę użytkownika „myuname” - zamień na cokolwiek chcesz.
Najpierw zmienia nazwę konta, a następnie przenosi powiązany z nim katalog domowy. Następnie wyloguj się i zaloguj ponownie jako „moja nazwa”. Jeśli nadal używasz domyślnego hasła „malina” na tym koncie, zrób to
i zmień hasło na bezpieczniejsze. To powinno być to. Przetestuj dokładnie! Użytkownicy „sudo” wydają się być aktualizowani OK, ale przed wyłączeniem konta root sprawdź, czy twoje konto o zmienionej nazwie działa i naprawdę ma uprawnienia do „sudo”.
Jeśli wolisz wyłączyć konto root, zrób to
Z technicznego punktu widzenia blokuje to tylko hasło - nie powoduje to całkowitego wyłączenia konta. Ale prawdopodobnie tego chcesz.
źródło
sudo passwd -dl root