[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Impedir acesso de root



On Fri, 31 Oct 2003 11:38:31 -0200
"Nelson A. de Oliveira" <n3150nao@bol.com.br> wrote:

> Possuo uma estação Debian SID, porém como não sou o
> único que possui senha de root dela, existem muitas
> ações feitas por outros "roots" e que fico sem saber
> quem fez estas ações.

Uma situação a evitar.

> Como faço para impedir que o root logue, não importando
> se é por SSH, terminal, console, etc?
> A minha idéia é fazer com que a pessoa logue pelo
> usuário comum e logo depois muda para root, com o
> comando su.

	chsh -s /bin/false root

deveria funcionar. Mas isso parece uma péssima idéia. Por exemplo,
após uma falha de luz, o sistema pode entrar em monousuário para um
fsck manual. Então, vai precisar um shell para o root.

> Outra coisa. Há maneira de eu ser avisado toda vez que
> logarem (ou nesse caso, usarem o comando su)? Algum tipo
> de aviso por email talvez.

pode mandar um grep no last(1) por email.

-- 
Christoph Simon
ciccio@kiosknet.com.br
---
^X^C
q
quit
:q
^C
end
x
exit
ZZ
^D
?
help
.



Reply to: