比較常用Ubuntu root用戶密碼
root用戶密碼還是比較常用的,于是我研究了一下Ubuntu root,在這里拿出來和大家分享一下,希望對大家有用。Ubuntu的安裝過程中,并沒有提示設(shè)置Ubuntu root用戶的密碼,以下是根據(jù)Ubuntu的相關(guān)文檔進行的總結(jié):
1) 設(shè)定/改變/啟用Ubuntu root用戶密碼
設(shè)定Ubuntu root用戶密碼:
sudo passwd Ubuntu root
設(shè)置完畢后,屏蔽Ubuntu root用戶(即鎖定Ubuntu root帳號):
sudo passwd -l Ubuntu root
2) 在終端模式下切換至Ubuntu root用戶
sudo -s -H
Password: <Your Password>
3) 缺省禁止Ubuntu root用戶的好處
起初,Ubuntu團隊希望安裝盡可能的簡單. 不使用Ubuntu root用戶,在安裝期間的兩個用戶交互步驟可以省略。(科林·沃森)
更進一步, 如果在安裝中使用Ubuntu root,用戶將被要求永遠(yuǎn)記住他們設(shè)定的密碼,即使他們很少使用到它。Ubuntu root用戶密碼經(jīng)常會被對Unix安全模型不熟悉的用戶忘記。(馬特·齊默曼)
它防止了缺省登錄時“我能做任何事情”。在較大的變化發(fā)生之前,你將被提示輸入口令,這可以使你考慮你這樣做的結(jié)果。如果你作為Ubuntu root用戶登錄,你可以刪除一些“沒用的文件夾”并且不會意識到你正處于錯誤的目錄,那時已經(jīng)太晚了。它是在Unix下長時間使用“su-command-^D”練習(xí)的情況下,代替一直呆在Ubuntu root shell。除非你做嚴(yán)重的系統(tǒng)維護(那時你仍然可以使用“sudo su”)。(吉姆·奇塔姆 和 安德魯·索巴拉)
“sudo”增加了運行命令的日志記錄(在/var/log/auth.log)中。如果你陷入困境,你總是可以返回并看見那些運行的命令。(安德魯·Zbikowski)
4) 安全
與傳統(tǒng)的superuser模型相比,這種方法有不同的利弊,兩者都不總是優(yōu)良的。
在鼓勵使用Ubuntu root權(quán)限執(zhí)行一個單獨的命令,sudo好過打開一個shell:減少使用Ubuntu root權(quán)限的時間總耗用,降低了不注意使用Ubuntu root執(zhí)行命令的風(fēng)險,提供了有用的審核痕跡,有一個單獨的 Ubuntu root密碼(傳統(tǒng)模型)提供了一層額外的保護,當(dāng)如果一個管理員的密碼被侵害時。 無論怎樣,如果管理員(使用sudo或su變成Ubuntu root)被侵害,攻擊者一般可以通過一次間接的攻擊來獲得 Ubuntu root sudo和Ubuntu root帳號。(Ubuntu中文 )
缺省禁止Ubuntu root 的好處包括了以下內(nèi)容. 起初Ubuntu 團隊希望安裝盡可能的簡單. 不使用Ubuntu root,在安裝期間的兩個用戶交互步驟可以省略。(科林·沃森)
更進一步, 如果在安裝中使用Ubuntu root,用戶將被要求永遠(yuǎn)記住他們選擇的密碼,即使他們很少使用到它。
【編輯推薦】