Como criar um usuário sudo que não pode me excluir?

2

Sou sudoer em uma máquina Linux remota e gostaria de criar outro usuário com o máximo de privilégios, exceto o privilégio de gerenciar minha conta. Estou assumindo que um sudoer pode excluir ou alterar a senha de outro sudoer.

    
por simpatico 24.12.2011 / 15:35

1 resposta

9

A resposta simples é que você não pode. Um usuário com privilégios de root pode prejudicar fatalmente sua conta de todas as formas. Remover sua conta do banco de dados da conta ou alterar sua senha é apenas uma. Raiz pode executar qualquer processo como sua conta, pode bisbilhotar tudo feito por qualquer processo no sistema, pode acessar e modificar ou remover seus arquivos, pode acessar discos diretamente (ignorando todas as permissões do sistema de arquivos), e assim por diante.

Se você deseja atribuir privilégios de root a alguém para realizar uma tarefa específica, é possível permitir que eles executem apenas um comando específico com sudo .

Se você deseja conceder a alguém amplos privilégios, forneça-os em uma máquina virtual ou ambiente virtual com os quais não se importa e mantenha sua conta fora dessa máquina virtual (em outra VM ou no sistema host).

    
por 24.12.2011 / 16:58