[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: logowanie sie na hoście :)



Jak podają anonimowe źródła, przepowiedziano, że Hubert Lautenszleger napisze:

> > [...] wcześniejsze posty.
> > 
> Trochę dziwna ta dyskusja.
> Wartan - słowo root jest tak mocno "zakorzenione" w systemy uniksowe, że
> wydaje mi się iż same zmiany w /etc/passwd, UIDach i GIDach etc... nie
> pomogą.
> Trzeba by chyba napisać jądro i resztę od zera.

Chyba żartujesz  :P

A co do roota, to przecież można zablokować jego konto prostym
passwd -l root (lub usunąć hasło z /etc/shadow, whatever).
Wszystko będzie działało, ale "zalogować" na roota się nie uda.

Warto oczywiście mieć pod ręką odpowiednie skonfigurowane sudo,
względnie innego użytkownika z uid == 0.

> Osobiście uważam (możliwe że się mylę) całkowite usunięcie roota za
> niewykonalne. Nawet jeśli komuś to się uda to przy większości installi
> zobaczy "Musisz być rootem!" jak wcześniej wspomniał Artur.

Wszystko jest możliwe. Dla powyższych celów ważne, żeby istniał łańcuch 
uprawnień euid == 0 (jak i czy te prawa będą ewentualnie przekazywane
użytkownikowi do celów jego interaktywnej działalności to inna sprawa). 
Spokojnie mogę wyobrazić sobie np. dystrybucję CD np, w której roota nie 
będzie i nie będzie możliwości zalogowania się na konto z podobnymi uprawnieniami.

Pozdrawiam

-- 
Jacek Kawa     **Now I'm a broken man on a Halifax pier
            The last of Barrett's Privateers. [S.Rogers]**



Reply to: