como evitar login root direto / rede no sistema e usando algum chroot para administrar o sistema?

1

aqui a ideia para a qual eu procuro uma solução:

  • Eu quero ter um sistema sem nenhuma maneira de logar como root.
  • Eu quero gerenciar o sistema (editar / etc / arquivos, (des) instalar algo, etc.) desconectar fisicamente o disco e conectá-lo em outro computador, de onde eu quero gerenciar com sua própria conta root o pluged disco.

Eu tenho algumas idéias (muito incompletas) para tentar fazer isso com um linux feito do zero. O problema de um linux do zero requer tempos, e eu sinto falta dos tempos ... Então, eu gostaria de poder fazer isso com alguma distro usual, meu alvo é o Arch Linux, mas se você estiver fazendo isso com alguma outra distro, eu poderia tentar portar sua solução.

    
por The Unholy Metal Machine 14.09.2015 / 22:20

1 resposta

1

Linux-from-scratch é ótimo, mas leva muito tempo como você diz.

Você pode bloquear qualquer conta pelo comando passwd -l <user> . Se você fizer isso com root, certifique-se de ter uma configuração de sudo funcional.

chroot é usado para executar aplicativos em uma sandbox. Se for hackeado, o hacker não poderá mudar o resto do seu sistema. Gerenciar um sistema não deve ser possível dentro de um chroot .

    
por 14.09.2015 / 22:48