Ubuntu由于“安全原因”禁用根登录。然而,在我看来,这对安全毫无帮助。
如果入侵者设法获得Ubuntu的登录密码,那么他也有超级用户密码,因为它与登录密码相同。
然而,如果需要根密码,那么仅仅拥有登录就不会对入侵者有多大帮助--这是正确的,不是吗?
基本上,我想知道的是:为什么Ubuntu选择禁用根密码?安全原因是什么?
请不要按照你“认为”的原因来回答--我正在寻找官方来源的答案,或者链接到他们。
发布于 2015-10-19 09:54:34
Mitch在评论中发布了一个很好的链接:为什么作为根登录是不好的呢?和Debian站点在他们的维基中列出了主要的好处:
为什么是
sudo?由于多种原因,使用sudo比以根用户身份打开会话更好(更安全),包括:
sudo提示输入当前用户的密码)。额外的特权可以暂时授予个别用户,然后在不需要更改密码的情况下被取消。sudo运行需要特殊权限的命令很容易;其余时间,您作为一个非特权用户工作,这减少了错误可能造成的损害。sudo命令时,原始用户名和命令将被记录下来。出于上述原因,使用sudo -i (或sudo su)切换到根用户通常是不推荐的,因为它取消了上述功能。
关于Ubuntu,我们的维基列出了它的优缺点:
使用sudo的好处Ubuntu在默认情况下使根登录禁用,包括:
/var/log/auth.log中)的日志条目。如果你搞砸了,你可以回去看看运行了什么命令。使用sudo的缺点虽然对于桌面来说使用sudo的好处是很大的,但也有一些可能需要注意的问题:
sudo ls > /root/somefile将无法工作,因为试图写入该文件的是shell。可以使用ls | sudo tee -a /root/somefile追加内容,也可以使用ls | sudo tee /root/somefile覆盖内容。还可以将整个命令传递给在sudo下运行的shell进程,以便将文件写入具有根权限(如sudo sh -c "ls > /root/somefile" )的文件。而且我们一直都有它(从第一次发行)。
我找到的最古老的推荐信谈到4.10有"sudo“
SHUTTLEWORTH推出了基于DEBIAN的UBUNTU LINUX .基于Debian的Ubuntu包括Gnome2.8、内核2.6.8.1、OpenOffice.org 1.1.2,并附带了一个基于文本的安装过程,但很简单。Ubuntu已经禁用了根用户,更喜欢使用sudo,就像Mac一样.
发布于 2015-10-19 10:00:29
我相信所写的在帮助页上是足够清楚和足够客观的。
Ubuntu是“每个人的”,虽然如果您足够优秀,您不需要根访问来损坏您的计算机,同时您几乎不需要它(而且您知道如何轻松地启用它)。
所以问题不在于那些“足够优秀”的人,而是对于其他人来说,这可能来自另一个计算世界的Linux,第一个影响是Ubuntu (我们有很多人)。
如果您不是专家,也不知道root是什么,也不知道如何正确处理它,那么您不希望也不需要启用它(例如,冒险使用它进行图形登录)。
学习如何从安全的角度去做事情,然后走到更困难、更危险的道路上,比直接从艰苦的道路开始,然后损坏安装/工作站,感到沮丧,也许无法恢复一个完全工作的系统要好得多。
一般来说,预防要比治疗好得多。
https://askubuntu.com/questions/687249
复制相似问题