[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Boot Partition vergrössern, neue SSD, Vorgehensweise



Hallo Liste,

da es hier gerade um die Sinnhaftigkeit von sudo geht würde ich gern eine Frage stellen, die mich schon länger beschäftigt hat:

Wenn ich sudo für meinen normalen Nutzer einsetze und damit viele Dinge auch ohne Passwort zulasse, birgt das nicht die Gefahr der Rechteausweitung? D.h. Wenn jemand sich in meinen user-account hackt, hat er automatisch auch root Zugang?

Bei osx ist es z.B. so, dass man mit "sudo su -" ganz leicht zu root wird, wenn man einen Administrator account hat. Und ich denke, bei den meisten OSX Rechnern ist das beim Hauptnutzer der Fall.

Verringert man mit sudo also die Sicherheit?

Jürgen

Am 26.03.26 um 09:54 schrieb Marc Haber:
On Thu, Mar 26, 2026 at 01:27:48AM +0100, Thomas Hochstein wrote:
Marc Haber schrieb:
Und das root login per ssh würde ich abschalten,

Wenn die Anmeldung über einen SSH-Key (und kein Passwort) erfolgt, macht
das wirklich einen Unterschied?

Ich hab mal für eine Firma gearbeitet, die sudo als Teufelszeug eingestuft hat und lieber den sshd gepatcht hat dass der den Key mitloggt der sich einloggt. Kann man machen, aber warum?

Auf meinen Systemen habe ich entweder PermitRootLogin no oder PermitRootLogin forced-commands-only gesetzt. Aber das ist eine Stilfrage, wenn das jemand anders haben will und mich dafür bezahlt dass ich meine Klappe halte, dann tu ich das an dieser Stelle.

Und im Übrigen finde ich ssh forced-commands eine wirklich gute Sache.

Grüße
Marc



Reply to: