Alterando a senha do root

2

Quais são as implicações de alterar a senha do root? Existe alguma coisa que será afetada? Estou usando uma chave SSH privada compartilhada - suponho que não precise alterar isso, pois ela não está vinculada à senha da conta raiz.

    
por Jonathan Kushner 06.11.2014 / 21:06

4 respostas

2

Eu não direi que não há implicações em seu sistema, já que não tenho idéia de quais coisas estranhas você poderia ter feito, mas eu nunca tive nenhum no meu. Afinal, é apenas uma senha.

Naturalmente, pode ser fácil criar sistemas em que a senha do root seja armazenada em algum lugar para algum propósito, mas eu consideraria esse design ruim para começar.

E você está certo, as chaves SSH não precisam ser tocadas.

    
por 06.11.2014 / 21:09
0

Se você não puder arriscar, considere restaurar seu servidor a partir de um backup, ou se é uma máquina virtual, faça um clone dele e teste a redefinição da senha.

    
por 07.11.2014 / 02:49
0

Não são muitos além de escolher uma senha fraca.

Se o seu sistema criptografar os diretórios home dos usuários, é possível que você possa estar em um momento ruim se esquecer a nova senha.

A prática padrão é não dar acesso root a serviços como o ssh e, em vez disso, ter usuários sudo para privilégio, isso significa que você pode rastrear quem efetuou login com os privilégios escalados.

    
por 09.11.2014 / 11:05
0

Se você logar como root usando uma chave ssh, você não precisará da senha. Eu tenho vários servidores em que eu mudei a senha de root para ser uma seqüência aleatória de caracteres que não é gravada em qualquer lugar.

As chaves que já estão autenticadas por ~root/.ssh/authorized_keys continuarão funcionando depois que a senha raiz for alterada. E se você sempre autenticar usando uma chave, não há necessidade de saber a senha.

Algumas coisas para ter em mente:

  • A administração do servidor localmente, e não através da rede, torna-se mais problemática se você não souber a senha raiz e exigir a reinicialização do servidor.
  • Uma senha aleatória conhecida por ninguém ainda precisa ser strong o suficiente para não ser possível a força bruta.
  • Você pode configurar o sistema de forma que não haja senhas válidas. Mas se você fizer isso, preste muita atenção à diferença entre:
    • permitindo login sem senha
    • pedindo uma senha, mas nunca aceitando nenhuma
    • suspendendo a conta
por 09.11.2014 / 11:36

Tags