Inicialize em um CD de recuperação do sistema. Ou, se sua conta raiz estiver bloqueada, inicialize no modo de usuário único (adicione 1
ao final do comando de inicialização). Fora isso, não. Você poderia imaginar quão inseguro seria um sistema?
É possível criar uma conta de usuário Linux não root sem estar logado como usuário root e sem usar sudo
?
Inicialize em um CD de recuperação do sistema. Ou, se sua conta raiz estiver bloqueada, inicialize no modo de usuário único (adicione 1
ao final do comando de inicialização). Fora isso, não. Você poderia imaginar quão inseguro seria um sistema?
Requer escrever em alguns arquivos. Que são graváveis apenas pela raiz. Portanto, use um binário de raiz setuid como sudo ou seja root.
Se o sistema não estiver sendo usado, basta montar o driver do disco rígido e editar manualmente os arquivos necessários. Deve haver binários no sistema para editar o arquivo / grupos de senhas e outros. Sou mais um usuário do BSD, então não sei os nomes, mas procuro por vipw / adduser / useradd / usermgmt / etc.
Tem certeza de que realmente precisa fazer isso? Gerenciar usuário é parte das tarefas do administrador, então root é o caminho a ser seguido. Se alguém puder modificar arquivos do sistema, há um problema de segurança.
Não. De um modo geral, o modelo de permissão unix possui apenas dois níveis: root e o restante. A raiz pode fazer tudo, e os usuários não-raiz têm seu próprio domínio. Usuários não-root não podem criar subdomínios dentro de seu domínio de segurança.
Existe uma maneira de criar domínios de segurança como um usuário comum: execute uma máquina virtual de algum tipo (VirtualBox, User Mode Linux,…). Você pode isolar aplicativos em execução na VM com o conteúdo do seu coração.
Se o usuário root quisesse permitir isso, ela poderia configurar o PAM para permitir isso ou até mesmo permitir isso por meio da associação ao grupo.
Por padrão, não, isso não pode ser feito e não vou escrever um exemplo de PAM.
Esta é uma decisão do administrador e qualquer administrador confiante (não tenho certeza se é a melhor palavra) o suficiente para permitir isso, deve ter experiência suficiente para configurar o PAM sem ajuda.
samba
tem um modo que cria contas "on the fly". Não tenho certeza se sua pergunta está relacionada ao acesso autenticado com base no Windows de "novos" usuários.