Ubuntu wyłącza logowanie użytkownika root ze względów bezpieczeństwa. Wydaje mi się jednak, że w ogóle nie pomaga w bezpieczeństwie.
Jeśli intruzowi uda się uzyskać hasło logowania do Ubuntu, oznacza to również hasło superużytkownika, ponieważ jest takie samo jak hasło logowania.
Jeśli jednak wymagane jest hasło roota, samo zalogowanie się nie pomoże intruzowi - zgadza się, prawda?
Więc w zasadzie chcę wiedzieć: Dlaczego Ubuntu zdecydowało się wyłączyć hasło roota? Jakie są przyczyny bezpieczeństwa?
Proszę nie odpowiadać zgodnie z tym, co „uważacie” za przyczynę - szukam odpowiedzi z oficjalnych źródeł lub z nimi połączonych.
sudo su
).su
z konta do rootowania. Twoja uwaga na temat eskalacji uprawnień ma zastosowanie tylko wtedy, gdy logujesz się jako root na osobnej konsoli i nigdy nie robisz nic jako root, który ufa jakimkolwiek plikom, do których normalne konto ma dostęp do zapisu. Jak mówią istniejące odpowiedzi, jednym z głównych powodów jest zniechęcenie początkujących do myślenia o root jako koncie, na które powinieneś się zalogować i używać.Odpowiedzi:
Mitch opublikował dobry link w komentarzu: Dlaczego źle się zalogować jako root? a strona Debiana ma główne zalety wymienione na ich wiki :
Odnośnie Ubuntu Korzyści i wady wymieniono na naszej wiki :
I zawsze to mieliśmy (od pierwszego wydania).
Najstarsze znalezione odniesienie mówi o 4.10, które ma „sudo”
źródło
Uważam, że to, co jest napisane na stronie pomocy, jest wystarczająco jasne i wystarczająco obiektywne.
Ubuntu jest „dla wszystkich” i chociaż jeśli jesteś wystarczająco dobry, nie potrzebujesz dostępu do roota, aby uszkodzić komputer, jednocześnie nie potrzebujesz go prawie wcale (i wiesz, jak łatwo to włączyć).
Problemem nie są ludzie, którzy są „wystarczająco dobrzy”, ale dla wszystkich innych, którzy mogą przyjść do Linuksa z innego świata komputerów, a pierwszy efekt dotyczy Ubuntu (i jest nas wielu).
Jeśli nie jesteś ekspertem i nie wiesz dokładnie, co to
root
jest i jak właściwie sobie z tym poradzić, nie chcesz ani nie musisz go włączać (i ryzykować, na przykład, zrobienie z nim graficznego logowania).O wiele lepiej jest nauczyć się robić rzeczy po bezpiecznej stronie, a następnie przejść na trudniejszą i bardziej niebezpieczną ścieżkę, niż zacząć bezpośrednio od trudnej drogi, a następnie uszkodzić instalację / stację roboczą, być sfrustrowanym i być może niezdolnym do odzyskania w pełni działającego system.
Zasadniczo lepiej zapobiegać niż leczyć.
źródło