Crie uma nova conta do Linux como um usuário sem acesso root

2

É possível criar uma conta de usuário Linux não root sem estar logado como usuário root e sem usar sudo ?

    
por Simone 03.02.2012 / 20:24

5 respostas

2

Inicialize em um CD de recuperação do sistema. Ou, se sua conta raiz estiver bloqueada, inicialize no modo de usuário único (adicione 1 ao final do comando de inicialização). Fora isso, não. Você poderia imaginar quão inseguro seria um sistema?

    
por 03.02.2012 / 20:29
1

Requer escrever em alguns arquivos. Que são graváveis apenas pela raiz. Portanto, use um binário de raiz setuid como sudo ou seja root.

Se o sistema não estiver sendo usado, basta montar o driver do disco rígido e editar manualmente os arquivos necessários. Deve haver binários no sistema para editar o arquivo / grupos de senhas e outros. Sou mais um usuário do BSD, então não sei os nomes, mas procuro por vipw / adduser / useradd / usermgmt / etc.

Tem certeza de que realmente precisa fazer isso? Gerenciar usuário é parte das tarefas do administrador, então root é o caminho a ser seguido. Se alguém puder modificar arquivos do sistema, há um problema de segurança.

    
por 03.02.2012 / 22:12
1

Não. De um modo geral, o modelo de permissão unix possui apenas dois níveis: root e o restante. A raiz pode fazer tudo, e os usuários não-raiz têm seu próprio domínio. Usuários não-root não podem criar subdomínios dentro de seu domínio de segurança.

Existe uma maneira de criar domínios de segurança como um usuário comum: execute uma máquina virtual de algum tipo (VirtualBox, User Mode Linux,…). Você pode isolar aplicativos em execução na VM com o conteúdo do seu coração.

    
por 07.02.2012 / 00:39
0

Se o usuário root quisesse permitir isso, ela poderia configurar o PAM para permitir isso ou até mesmo permitir isso por meio da associação ao grupo.
Por padrão, não, isso não pode ser feito e não vou escrever um exemplo de PAM.
Esta é uma decisão do administrador e qualquer administrador confiante (não tenho certeza se é a melhor palavra) o suficiente para permitir isso, deve ter experiência suficiente para configurar o PAM sem ajuda.

    
por 03.02.2012 / 21:12
0

samba tem um modo que cria contas "on the fly". Não tenho certeza se sua pergunta está relacionada ao acesso autenticado com base no Windows de "novos" usuários.

    
por 03.02.2012 / 22:06