Effect Bloqueando uma conta de usuário com um UID de 0

3

Atualmente minha organização tem em sua configuração linux duas contas com um UID de 0 - Root e Root2. Se tivéssemos que definir uma configuração de tentativas de login com falha para a conta Root2 e a conta fosse bloqueada posteriormente, ela também bloquearia a conta raiz?

Meu pensamento inicial é que bloquear o Root2 não afetaria o Root, já que enquanto eles compartilham um UID (e não parece haver um limite para o número de usuários com um UID de 0) eles podem obviamente ter senhas diferentes . Isso é exato? Ou estou perdendo / negligenciando algum mecanismo no processo de autenticação que bloquearia usuários com um UID de 0 e não um nome de usuário específico?

    
por tdk2fe 24.04.2013 / 20:03

1 resposta

5

O bloqueio é efetuado editando a entrada da conta root2 no arquivo /etc/shadow . Isso não afetará a conta do root.

Geralmente, considera-se má prática ter várias contas com o mesmo UID, se não por outro motivo que você perder sua capacidade de auditar a atividade das pessoas e, portanto, responsabilizá-las. Você deve considerar configurar e usar sudo para conceder acesso privilegiado a outras pessoas.

    
por 24.04.2013 / 20:40