Portál AbcLinuxu, 10. května 2025 07:27
Vim ze me budete kamenovat, ale potreboval bych vedet jak udelat z normal usera roota (dva root pristupy pod jinym heslem)
Vim ze to neni extra bezpecne, ale proste bych to potreboval
Da se to nejak jednoduse provest?
Diky
Normálním postupem přidej dalšího uživatele a pak opatrně změň jeho UID v /etc/passwd
na 0.
Vim ze to neni extra bezpecne
Částečně dokonce naopak - někdy je dost důležité mít 2 uživatele root (typicky root a toor), heslo toho druhého je náhodně vygenerované, hodně dlouhé a uloženo v sejfu pro případ maléru (ztráta hesla toho prvního).
ale proste bych to potreboval
Zeptat se musím - sudo nestačí?
No já nevím. Když mám k serveru fyzický přístup, nepotřebuji znát heslo roota. Když se přihlašuji vzdáleně, používám klíče a heslo roota nepotřebuji taky. Pokud je disk zašifrovaný, heslo toora mi stejně nepomůže.
dekuji, toto vypada velmi jednoduse - proc to slovo opatrne ?
staci tedy nes:x:1000:1000:nes,,,:/home/nes:/bin/bash zmenit na nes:x:0:1000:nes,,,:/home/nes:/bin/bash nebo musim nes:x:0:0:nes,,,:/home/nes:/bin/bash ?
ted nevim cim presne je mysleno to sudo - ja si myslel ze to je kdyz se prihlasim za usera a pak dam "su" - pokud to tak je, pak mi to stejne pri ztratye hesla moc nepomuze...
Nejspíš proto, že při editaci souboru jako /etc/shadow
mohou mít i drobné překlepy nepříjemné následky. Jinak by mělo fungovat i
usermod -o -u 0 nes
Když do /etc/sudoers
přidáte řádek nes ALL=(ALL) ALL
, tak dostanete rootovskou konzoli pomocí sudo -i
a hesla uživatele nes. Z ní už potom heslo uživatele root změníte.
jak moc v tomto zalezi na mezerach?
Defaults env_reset
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL) ALL //tento radek tam uz byl
user1blablabla ALL=(ALL) ALL //tento jsem pridal
jedna se mi o to, zda musi byt za userem 4 mezery jako za rootem, nebo zda to musi byt nejak specialne pod sebou... - nerad bych tim neco pokazil - uz zase vidim jak ficim kilaky za pc a opravuju to rucne :D
Tam je IMHO spíš TAB. Sudoers by se měl upravovat zásadně příkazem visudo
z rootovské konzole. To by si mělo zkontrolovat syntaxi před uložením souboru.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.