Ich bin mir nicht sicher, ob ich überhaupt die richtige Frage stelle, aber im Grunde frage ich mich, ob es sicher ist, den vom Installationsassistenten erstellten Benutzer zu verwenden und die Existenz eines Root-Benutzers zu ignorieren oder Muss ich die Root-Anmeldung explizit deaktivieren und / oder etwas anderes tun?
ubuntu
ubuntu-12.04
root
orokusaki
quelle
quelle
root
, oder von einem Programm, das ich als sudo-Benutzer mit SSH ausführe und das etwas tut, was es nicht sollte.Antworten:
Die Standard-Installationskonfiguration von Ubuntu besteht darin, ein deaktiviertes Root-Konto einzurichten (das noch vorhanden ist). In dem Sinne deaktiviert, dass kein Kennwort festgelegt wurde und PAM keine Authentifizierung ohne festgelegtes Kennwort zulässt. Der Benutzer, den Sie während der Installation erstellt haben, ist jedoch in der Liste enthalten
sudo
Gruppe, damit dieser Benutzer Root-Rechte erhalten kannsudo
.Aus Sicherheitsgründen ist es ein bisschen sicher, einen nicht standardmäßigen Benutzernamen in einer Standardinstallation zu verwenden
root
, was viel einfacher zu erraten ist.Wenn Sie das aktivieren müssen
root
Konto, einfach tunsudo su -
, dannpasswd
ein Passwort setzen fürroot
.quelle
Die Standard-Ubuntu-Installation erlaubt es einer Person nicht, sich anonym als "root" anzumelden.
Also "Ja", Sie können den "root" - Benutzer ignorieren und den
sudo
Befehlspräfix zum Ausführen von Vorgängen, die Superuser-Berechtigungen erfordern.quelle