學(xué)習(xí)討論Ubuntu root系統(tǒng)登錄
root經(jīng)過長時間的發(fā)展,這里我發(fā)表一下對Ubuntu root個人理解,下面就這就來講術(shù)Ubuntu root。Ubuntu 是一個完全以 Linux 為基礎(chǔ)的操作系統(tǒng), 可自由的獲得,并提供社區(qū)和專業(yè)的支持。接觸ubuntu的人(base on debian),大多會因為安裝中沒有提示Ubuntu root密碼而不太清楚為什么會這樣。根據(jù)ubuntu的中文文檔,總結(jié)了本文。
如何設(shè)定/改變/啟用 Ubuntu root 使用者的密碼?sudo passwd Ubuntu root
為了啟用 Ubuntu root 帳號 (也就是 設(shè)置一個口令) 使用:sudo passwd Ubuntu root
當(dāng)你使用完畢后屏蔽 Ubuntu root 帳號 使用:sudo passwd -l Ubuntu root
這個將鎖住 Ubuntu root 帳號.如何在終端機模式下切換到 Ubuntu root 身份?
sudo -s -H
Password: <在這注明您的密碼>缺省禁止 Ubuntu root 的好處包括了以下內(nèi)容.起初 Ubuntu 團隊希望安裝盡可能的簡單. 不使用 Ubuntu root , 在安裝期間的兩個用戶交互步驟可以省略. (科林·沃森)更進一步, 如果在安裝中使用 Ubuntu root, 用戶將被要求永遠記住他們選擇的密碼–即使他們很少使用到它. Ubuntu root 密碼經(jīng)常被對 Unix 安全模型不熟悉的用戶忘記. (馬特·齊默曼)
它防止了缺省登錄時 "我能做任何事情" –在較大的變化發(fā)生之前,你將被提示輸入口令,這可以使你考慮你這樣做的結(jié)果. 如果你作為 Ubuntu root 登錄, 你可以刪除一些 "沒用的文件夾" 并且不會意識到你正處于錯誤的目錄,那時已經(jīng)太晚了. 它是在 Unix 下長時間使用 "su-command-^D" 練習(xí)的情況下,代替一直呆在 Ubuntu root shell–除非你做嚴(yán)重的系統(tǒng)維護 (那時你仍然可以使用 "sudo su"). (吉姆·奇塔姆 和 安德魯·索巴拉)Sudo 增加了運行命令的日志記錄 (在 /var/log/auth.log). 如果你陷入困境, 你總是可以返回并看見那些運行的命令. (安德魯·Zbikowski)
安全
與傳統(tǒng)的 superuser 模型相比,這種方法有不同的利弊,兩者都不總是顯示優(yōu)良的.在鼓勵使用 Ubuntu root 權(quán)限執(zhí)行一個單獨的命令, sudo 好過打開一個 shell:減少使用 Ubuntu root 權(quán)限的時間總耗用, 降低了不注意使用 Ubuntu root 執(zhí)行命令的風(fēng)險
提供了有用的審核痕跡
有一個單獨的 Ubuntu root 密碼 (傳統(tǒng)模型) 提供了一層額外的保護,當(dāng)如果一個管理員的密碼被侵害時。無論怎樣, 如果管理員 (使用 sudo 或 su 變成 Ubuntu root) 被侵害, 攻擊者一般可以通過一次間接的攻擊來獲得 Ubuntu root
Sudo 和Ubuntu root 帳號— Ubuntu中文
缺省禁止Ubuntu root 的好處包括了以下內(nèi)容. 起初Ubuntu 團隊希望安裝盡可能的簡單. 不使用Ubuntu root ,在安裝期間的兩個用戶交互步驟可以省略. (科林·沃森). 更進一步, 如果在安裝中使用Ubuntu root,用戶將被要求永遠記住他們選擇的密碼–即使他們很少使用到它. …
【編輯推薦】