Nie jestem pewien, czy nawet zadaję pytanie, ale w zasadzie zastanawiam się, czy można bezpiecznie używać użytkownika, którego kreator instalacji kazał mi utworzyć, i zignorować istnienie użytkownika root, lub muszę jawnie wyłączyć logowanie do roota i / lub zrobić cokolwiek innego.
ubuntu
ubuntu-12.04
root
orokusaki
źródło
źródło
root
lub z jakiegoś programu, który uruchamiam, gdy SSH byłby użytkownikiem sudo, robiąc coś, czego nie powinien.Odpowiedzi:
Domyślna konfiguracja instalacji Ubuntu polega na skonfigurowaniu wyłączonego konta root (jeszcze nie istnieje). Wyłączone w tym sensie, że nie ma ustawionego hasła, a PAM nie pozwala na uwierzytelnienie bez zestawu haseł. Jednak użytkownik utworzony podczas instalacji jest dołączony do
sudo
grupa, więc ten użytkownik może uzyskać uprawnienia roota za pomocąsudo
.Jeśli chodzi o bezpieczeństwo, trochę bezpieczniej jest używać niestandardowej nazwy użytkownika w domyślnej instalacji
root
, o wiele łatwiej jest zgadnąć.Jeśli chcesz włączyć
root
konto, po prostu zróbsudo su -
, następniepasswd
ustawić hasło dlaroot
.źródło
Domyślna instalacja Ubuntu nie pozwala osobie zalogować się anonimowo jako „root”.
Więc „tak”, możesz zignorować użytkownika „root” i użyć
sudo
prefiks polecenia do wykonywania operacji wymagających uprawnień superużytkownika.źródło