[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: USUARIO UID 0



^OsIrIs^ wrote:
Tengo una debian potato 2.2r5 y me surge un problema, he creado un usuario
con uid 0 y he sustituido su /bin/bash por un script en bash ej:
/usr/local/bin/scriptsh. Este script sirve para dar de alta a un usuario (el
usuario creado con uid 0 es un usuario público para crear cuentas de
usuarios). El problema es que cuando hago un telnet a esa máquina e intento
identificarme con ese usuario (no lleva contraseña) me dice que login
incorrecto ¿eso ocurre por tener uid 0? ¿como puedo entrar en el sistema con
uid 0 sin hacer su?

Un saludo, gracias






Eso se debe a que un usuario con uid=0 es tratado como root y por defecto, el acceso de root al sistema está deshabilitado para los accesos a traves de la red. De todas formas, puedes deshabilitar ese comportamiento y dar la posibilidad de que se pueda hacer un login de root a traves de la red. Para ello, busca y modifica la siguiente linea en el archivo /etc/pam.d/login:

Buscar
-------
# Disallows root logins except on tty's listed in /etc/securetty
# (Replaces the `CONSOLE' setting from login.defs)
auth       requisite  pam_securetty.so

Reemplazar por
---------------
# Disallows root logins except on tty's listed in /etc/securetty
# (Replaces the `CONSOLE' setting from login.defs)
#auth       requisite  pam_securetty.so

Aunque con esto ten muy en cuenta de que estas creando un grave agujero de seguridad en tu sistema, ya que al no tener contraseña para ese usuario, cualquier usuario podrá hacer un su <usuario_uid0> y tener acceso a una cuenta de root, con el peligro que esto conlleva.

Creo que deberias buscar otra solución menos peligrosa.

Un saludo,
Juan.
--
"On the side of the software box, in the 'System Requirements' section,
it said 'Requires Windows 95 or better'. So I installed Linux."

-Anonymous


--
To UNSUBSCRIBE, email to debian-user-spanish-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: