Как отключить корневую учетную запись на openSUSE?

Я думаю, что это должно работать:

user@clientA:~$ cat file | ssh server "cat > dest"

и затем

user@clientB:~$ ssh server "tail +0 -f dest" > file

Добавьте команду объема плазмы, если Вы хотите видеть свою пропускную способность.

5
28.09.2011, 18:35
2 ответа

http://sathyasays.com/2008/05/27/enabling-and-disabling-root-account-in-debianubuntu/

В основном Вы просто удостоверяетесь, что 'sudoers' файл позволяет кому-либо в 'администраторской' группе (или безотносительно группы, которую Вы хотите) для выполнения файлов с помощью 'sudo':

%admin ALL=(ALL)

Затем Вы отключаете 'корневой' пароль учетной записи с:

passwd -d root

Это должно работать с openSUSE также.

4
27.01.2020, 20:39
  • 1
    Это также фиксирует Policykit? спасибо –  Jonathan Frank 28.09.2011, 18:47
  • 2
    Вы могли бы хотеть использовать passwd -d root, вместо passwd -l root. -d опция отключает пароль для корня, но уходит со счета в активном состоянии, которое все еще выполнит задания крона и т.д. –  Tim Kennedy 28.09.2011, 19:42
  • 3
    О, извините; я никогда не использовал PolicyKit. Я всегда только что использовал sudo. С PolicyKit Вы только говорите это, что управляет, чтобы обычный пользователь мог работать? Отключение 'Базировалось' бы влияние это вообще? Если 'корень' все еще должен быть включен, чтобы PolicyKit работал, Вы могли всегда просто устанавливать оболочку корня на '/bin/false'.Править: Хороший вызов, Tim Kennedy! Я отредактирую это в. –  Kasius 28.09.2011, 19:49

Я бы не рекомендовал отключать учетную запись root путем удаления пароля root. Это создаст последствия для пользователя при работе в графическом интерфейсе. Например. YaST требует специально пароль root. Поскольку sudo - это не программа и не встроенная команда, его нельзя вызвать из графического интерфейса. Затем вам нужно будет вызвать YaST из CLI с помощью sudo, чтобы иметь возможность вносить какие-либо изменения. Вы также не сможете выключить компьютер из графического интерфейса пользователя, если для файлов установлены безопасные или параноидальные права доступа.

Я бы порекомендовал отключить root-вход, изменив корневую оболочку на «nologin», например

root:x:0:0:root:/root:/bin/nologin

в / etc / passwd

2
27.01.2020, 20:39

Теги

Похожие вопросы