[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Boot Partition vergrössern, neue SSD, Vorgehensweise



Hallo Jürgen,

Am 2026-03-25 11:18, schrieb Jürgen "F. Pennings":
ich habe schon öfters gelesen, dass es sicherer sein soll, anstelle
sich als root einzuloggen das "sudo" zu gebrauchen. 
Mir erschließt sich das nicht. 
Ich selber öffne, wenn ich etwas als root machen will, entweder eine
Konsole (tty1) oder ein Terminal in der graphischen Oberfläche, die ich
als normaler Nutzer gestartet hatte. Das root-Terminal habe ich so
eingestellt, dass es mich mit roter Schrift auf schwarzem Grund direkt
darauf aufmerksam macht, dass ich jetzt vorsichtiger agieren muss.

Ich kann da nur für mich sprechen: Ich bin nicht der hellste und generell
öfter mal unaufmerksam, vor allem am Ende eines 10h Arbeitstages.
Wenn ich sudo explizit für jeden Befehl eingeben muss, dann beschützt mich
das davor, aus Versehen in einer root-shell ein Kommando einzugeben, was
nicht als root ausgeführt werden sollte.
Jobbedingt arbeite ich permanent auf mehreren Computern / Geräten gleichzeitig,
habe also gerne mal 5 oder mehr Sessions offen.
Da sind mir schon einige Fehler passiert.

Bei Servern, die sich mehrere Admins teilen, kann es auch hilfreich sein, wenn im log explizit geloggt wird, welcher Admin welches Kommando mit sudo
ausgeführt hat (und nicht nur: Admin XYZ hat eine root shell geöffnet).

Und ich frage mich deswegen auch, wie Philipp, wie hier im Thread
beschrieben, debian einrichten kann, ohne root ein Passwort zuzuteilen.

Wenn man dem Debian installer kein Root Passwort gibt (das Feld leer lässt), dann erhält der erstellte normale Benutzeraccount automatisch sudo-Rechte
und sudo wird automatisch mitinstalliert.

Das ist im Installationshandbuch hier beschrieben:
https://www.debian.org/releases/trixie/amd64/ch06s03.de.html#di-user-setup
Wenn Sie hier kein Passwort für den „root“-Benutzer festlegen,
führt das zur Deaktivierung dieses Kontos, aber später wird das sudo-Paket installiert, damit administrative Aufgaben auf dem neuen System durchgeführt werden können. Standardmäßig wird in diesem Fall der erste auf dem System eingerichtete Benutzer die Berechtigung erhalten, den sudo-Befehl zu verwenden, um root zu werden.

Ich hoffe das war alles einigermaßen nachvollziehbar.

Beste Grüße


Reply to: