Ich weiß, dass Sicherheit durch Dunkelheit keine echte Sicherheit ist. Warum sollten Sie es einfach machen, indem Sie einen bekannten Benutzernamen wie "pi" beibehalten?
Welche Auswirkungen hat die Änderung des Benutzernamens von "pi" auf Raspbian und Raspbmc?
Muss ich etwas anderes tun, als nur / etc / password zu bearbeiten und "pi" in eine neue Zeichenfolge zu ändern?
Als ich nachforschte, wie man sudo
das Erfordernis eines Passworts /etc/sudoers
erzwingt, stellte ich fest, dass mein Raspbmc einen Eintrag für "pi" enthält, daher muss ich diese Datei zumindest entsprechend aktualisieren.
passwd -l
. Da ich derzeit Raspbmc verwende, sollten die xbmc-Hintergrunddämonen mit dem Standardkonto ausgeführt werden können.Es ist schwierig, ein Konto umzubenennen, während Sie angemeldet sind, und es ist einfach, sich versehentlich von Ihrem Pi zu sperren. Aktivieren Sie also zuerst das Root-Konto mit
Verwenden Sie ein sicheres Kennwort, auch wenn Sie das Root-Konto später erneut sperren möchten. Melden Sie sich dann ab und wieder als root an. Der Rest setzt einen gewünschten Benutzernamen von "myuname" voraus - ersetzen Sie ihn durch einen beliebigen Benutzernamen.
Dadurch wird das Konto zuerst umbenannt und dann das ihm zugeordnete Ausgangsverzeichnis verschoben. Melden Sie sich dann ab und wieder als "myuname" an. Wenn Sie für dieses Konto immer noch das Standardkennwort "Himbeere" verwenden, tun Sie dies
und ändern Sie das Passwort in etwas Sichereres. Das sollte es sein. Sorgfältig testen! "sudo" -Benutzer scheinen in Ordnung zu sein, überprüfen Sie jedoch, ob Ihr umbenanntes Konto funktioniert und tatsächlich über "sudo" -Berechtigungen verfügt, bevor Sie das Root-Konto deaktivieren.
Wenn Sie das Root-Konto lieber deaktivieren möchten, tun Sie dies
Technisch gesehen sperrt dies nur das Passwort - es deaktiviert das Konto nicht vollständig. Aber das ist wahrscheinlich was du willst.
quelle
sudo passwd -dl root