[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Buster aus Live-System installiert - was ist das ROOT-Passwort???



On Mon, 08 Jul 2019 23:18:55 +0200, Martin Steigerwald
<martin@lichtvoll.de> wrote:
>Was ich stellenweise bedenklich finde ist, dass standardmäßig für 
>Benutzer in der sudo-Gruppe ein Benutzer-Passwort für das Ausführen von 
>Befehlen mit Root-Rechten reicht

Das ist gerade das Feature, was es ermöglicht, das root-Passwort als
Zugriffsmethode des vorletzten Augenblcks[1] an sicherer Stelle
aufzubewahren und es nicht bei jedem Ausscheiden eines Admins ändern
zu müssen.

Ich brauche die Userpassworte auf meinen Servern _nur_ für sudo.

Bedenklich finde ich die Firmen, die passwordless sudo erlauben, und
das sind nicht wenige.

In der Red Hat Welt sind obendrein die Systemverzeichnisse so
zugenagelt, dass die unter Debian sinnvolle Arbeitsweise, bei der man
nur vor die als root auszuführenden Befehle "sudo" tippt, kaum möglich
ist, weil man in viele Verzeichnisse als normaler User nichtmal
hineinwechseln kann und auch weder Tab-Completion noch Wildcards
funktionieren.

Grüße
Marc


[1] die des letzten Augenblicks wäre, die Hardware in ein
Rescue-Betriebssystem zu booten
-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | 
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834


Reply to: