jakiś czas temu podałem rootowi hasło, abym mógł zalogować się jako root i załatwić kilka rzeczy. Teraz chcę wyłączyć logowanie roota, aby zwiększyć bezpieczeństwo, ponieważ zamierzam udostępniać moją usługę w Internecie. Widziałem kilka sposobów na zrobienie tego ( sudo passwd -l root
bawiąc się /etc/shadow
itd.), Ale nigdzie nie jest powiedziane, jaki jest najlepszy / najbardziej rozsądny sposób. Zrobiłem to, sudo passwd -l root
ale widziałem porady, które mówią, że może to wpłynąć na skrypty inicjujące i że nie jest tak bezpieczne, jak się wydaje, ponieważ nadal prosi o hasło, jeśli próbujesz się zalogować, a nie całkowicie odmawia dostępu. Jak więc można to osiągnąć?
EDYCJA: aby wyjaśnić, jest to dla lokalnego logowania jako root; Wyłączyłem już zdalne logowanie przez SSH. Chociaż próba zalogowania się jako root przez SSH nadal monituje o hasło roota (co zawsze kończy się niepowodzeniem). Czy to złe?
rm
polecenia. Czegoś nauczyłem się na własnej skórze. Tak, po prostu NIE można zalogować się jako root, ale wyłączenie to ma sens z punktu widzenia administratora systemu.