Portál AbcLinuxu, 30. dubna 2025 18:54
Dalsi vec je, ze muzes samozrejme dovolit uzivateli spustit sudem /bin/bash, cili ziska kompletni root pristup, aniz by znal root heslo. Po odchodu takovyho cloveka pak opravdu staci zrusit jeho ucet. Samozrejme root kity a backdoory se musi resit jinak.To je ale pouze trochu krkolomná varianta
su
nebo přidání klíčku do rootova authorized_keys
, ne?
nebo přidání klíčku do rootova authorized_keysJak často vídáš servery, kde je možné se na dálku přes SSH přihlásit jako root? Já minimálně, resp. už si ani nevzpomínám, kdy jsem nějaký takový naposledy viděl
root
a.
sudo passwd
sudo passwd
je první věc, co po instalaci Ubuntu dělám. Nedovedu si představit, že bych se nemohl přihlásit jako root, na to sudo
prostě nejsem zvyklý. Když něco instaluju, nejprve dám su
a pak teprve jako root apt-get install
.
V podstatě se musím přiznat, že sudo
jsem nikdy nějak nepochopil. Jako chápu, co to může mít za výhody, ale třeba nevím, jak se udělá, aby někdo mohl spustit něco jako root.
ale třeba nevím, jak se udělá, aby někdo mohl spustit něco jako rootJá taky ne, kdysi jsem si za mohutné podleshovy asistence napsal do
sudoers
něco jako ALL:ALL, a od té doby to neřeším man sudoers
nebude to nejsložitější, co Tě potká kdesu
, vzpomenu si na valašský výklad zkratky GPS: Gde Proboha Su? Jn ta jejich deaktivace akorát spočívá právě v tom že root nemá žádné heslo tudíž se na něj nedá přihlásit.Hmm, tak to by me zajimalo, jak se resi katastroficke udalosti typu pozkozeni root fs, kdy se pri startu po nezdarenem pokusu o automatickou opravu musi fsck spustit rucne, nebo kdyz se musi jit do single-user rezimu (runlevel 1) se staticky-linkovanycm shellem (nebo busyboxem) pri pozkozeni zakladnich knihoven nebo dynamickeho loaderu.
sudo su
vždycky trvá o poznání dýl než sudo bash
, čím to? sudo bash
už mají moje prsty takový malý návyk su
deb http://ftp.cz.debian.org/debian jessie main contrib non-free
deb http://ftp.cz.debian.org/debian jessie main contrib non-free
sudo
. Root lze sice odemknout, ale proč bych to dělal? Je mi úplně jedno, jestli používám sudo
nebo su
(to konkrétně nefunguje, protože root má blokovaný login, ale sudo su
ano sudo
také nevadilo. Teď mě tak napadá, že už vlastně žádný server ve správě nemám
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.