应该始终设置根密码,还是sudo -i可以接受?在阅读其他帖子(也许我意识到是垃圾)中有两个问题:
sudo -i不需要密码。这不是因为安全原因吗?默认情况下,在Ubuntu安装过程中使用随机散列设置root用户。
如果一个人应该使用原始的散列值,我不知道我的是什么。我怎样才能找回它?
最后,如果多个人将使用根帐户(密码共享最佳实践),答案会改变吗?
发布于 2013-02-19 16:05:54
sudo比在多管理环境中使用su更好的原因是,对于su,每个管理员都必须知道根密码,所以如果您想要撤销管理员的访问权限,就必须更改密码,并告诉所有其他管理员。使用sudo,您只需将它们从管理组中删除。
sudo还提供了更细粒度的控件,因为您可以将其配置为只允许用户以root用户的身份运行特定的命令集。例如,您可以允许服务台人员运行passwd来重置用户的密码,而无需给予他们完全的根访问权限。
你提到的话实际上是错的。Ubuntu默认锁定根帐户,因此它没有密码,但不能登录。它还有一个修补的sulogin,所以如果/etc/阴影中列出的值是空的“!字符(默认的、锁定的、没有密码值的),那么单用户/恢复模式将不会提示您输入根密码登录。
https://unix.stackexchange.com/questions/65340
复制相似问题