Você pode limitar o acesso à raiz de várias maneiras:
- Você pode configurar o sudo para permitir o acesso a apenas alguns, mas não todos os comandos. Tome cuidado com isso, pois às vezes isso pode permitir o acesso ao shell (por exemplo, executar o vim como root com sudo - > o vim permitirá o acesso ao shell).
Para detalhes, consulte link , há seções inteiras sobre como configurar o sudo para permitir o acesso a um conjunto limitado de comandos, por usuário, por grupo e por alias.
- Você pode limitar root com apparmor.
Veja as discussões sobre Simple & amp; maneira fácil de prender usuários e link
Se você tiver um problema específico com um dos métodos, revise sua pergunta ou faça uma pergunta mais específica.
Em outros sistemas, você pode limitar o root a ferramentas similares, como o selinux - veja o link O Engarde Linux restringe o root com o selinux;)
- Você pode restringir o acesso aos dados por meio de criptografia.