altera o nome de usuário da conta root

5

No Windows, é possível alterar administrator nome de usuário por motivos de segurança. É possível alterar root nome de usuário no Linux também?

    
por Hojat Taheri 01.07.2013 / 08:01

2 respostas

10

Embora seja tecnicamente possível, provavelmente não é uma boa ideia. Você teria que auditar todo o código em seu sistema para verificar se algum deles tem o nome de usuário root codificado.

Enquanto a prática recomendada para, e. shell scripts é verificar o ID do usuário (se é zero, você é root ) ou verificar o privilégio real que você precisa (se você pode escrever um arquivo onde você quer, quem se importa com o usuário que você está executando) nem todos os programas aderem à recomendação. (Na verdade, os instaladores e / ou scripts de empacotamento de muitos pacotes de software comerciais populares contêm alguns scripts de shell realmente atrozes.)

Um hack que era empregado pelo BSD era uma vez para ter um usuário duplicado em /etc/passwd com o mesmo usuário e ID de grupo, mas um nome de usuário diferente (e um shell diferente, que era o propósito deste exercício ); Eles chamaram esse usuário de toor . Isso dificilmente ajuda em seu caso de uso específico, mas ainda pode ser útil como orientação. O fato de que isso (geralmente) funcionou é uma boa indicação de que você poderia simplesmente renomear root .

    
por 01.07.2013 / 08:19
4

É possível alterar o nome da conta raiz: edite seu arquivo passwd . Você vai quebrar coisas, porque vários aplicativos assumem que a conta root é chamada root . (É por isso que é chamado de "conta root", afinal.)

A renomeação de uma conta do sistema não é mais suportada do que a renomeação de algum arquivo de sistema aleatório é suportada ou a aplicação de rot13 a um arquivo do sistema.

Não há benefício de segurança na renomeação da conta raiz. Não ajudará contra qualquer exploração. Os exploits de raiz funcionam fazendo com que um programa executando como root execute códigos que não devem ser executados. O nome da conta é completamente imaterial. É como pintar a porta da frente de uma cor diferente: não vai ajudá-lo contra os assaltantes, você precisa trabalhar em ter uma boa fechadura, bloqueando suas janelas, etc.

    
por 02.07.2013 / 01:47

Tags