A conta root deve ter senha?

1

Eu tenho um servidor sem cabeçalho (CentOS 6.7 no meu caso).

Presumivelmente, em quase todas as circunstâncias, os comandos emitidos como root devem usar o sudo.

É possível, e sábio, desabilitar completamente o acesso por senha para o root? Eu sei que esta é a política padrão para, digamos, uma caixa de desktop Ubuntu, mas não tenho certeza se é a escolha certa na maioria dos casos.

    
por user1071847 27.01.2017 / 15:27

1 resposta

2

Existem muito poucas instâncias quando você precisa usar um root shell para qualquer coisa. Na verdade, a única vez em que me encontro em um prompt root real é aquelas poucas vezes em que estou configurando um novo usuário para mim ao configurar um novo sistema.

A maneira do Ubuntu de fazer as coisas, ou seja, bloquear a conta root completamente , é IMHO uma boa ideia.

Isso não é o mesmo que ter uma conta root com uma senha vazia, o que seria uma ideia realmente terrível.

A desvantagem de sudo é que é potencialmente difícil configurar para um iniciante, se algo diferente de "fornecer a alguns usuários root access total" for necessário em um sistema com vários usuários.

    
por 27.01.2017 / 15:43

Tags