Ubuntu отключает root-доступ по «соображениям безопасности». Однако мне кажется, что это совсем не помогает с безопасностью.
Если злоумышленнику удастся получить ваш пароль для входа в Ubuntu, то он также имеет пароль суперпользователя, поскольку он совпадает с паролем для входа.
Однако, если требуется пароль root, то наличие логина не сильно поможет злоумышленнику - не так ли?
В общем, я хочу знать следующее: почему Ubuntu отключил пароль root? Каковы причины безопасности?
Пожалуйста, не отвечайте в соответствии с тем, что, по вашему мнению, было причиной - я ищу ответ из официальных источников или связан с ними.
sudo su
).su
из своей учетной записи в root. Ваше замечание о повышении привилегий применимо только в том случае, если вы входите в систему как root на отдельной консоли и никогда не делаете ничего как root, которому доверяют любые файлы, к которым у вашей обычной учетной записи есть доступ на запись. Как говорится в существующих ответах, одной из основных причин является нежелание новичков думать о root как об учетной записи, к которой вы должны войти и использовать.Ответы:
Митч опубликовал хорошую ссылку в комментарии: почему плохо войти в систему как root? и сайт Debian имеет основные преимущества, перечисленные в их вики :
Что касается Ubuntu Преимущества и недостатки перечислены в нашей вики :
И у нас всегда было это (с самого первого выпуска).
Самая старая ссылка, которую я нашел, говорит о 4.10, который имеет "sudo"
источник
Я считаю, что то, что написано на странице справки, достаточно ясно и достаточно объективно.
Ubuntu «для всех», и, если вы достаточно хороши, вам не нужен root-доступ, чтобы повредить компьютер, но в то же время он вам почти не нужен (и вы знаете, как его легко включить).
Таким образом, проблема не в людях, которые «достаточно хороши», а в том, что для всех остальных, которые могут прийти в Linux из другого мира вычислений, и первое влияние - это Ubuntu (а нас много).
Если вы не являетесь экспертом и не знаете точно, что
root
такое и как правильно с ним обращаться, вы не хотите и не должны включать его (и рискуете, например, сделать с ним графический вход).Гораздо лучше научиться делать что-то на безопасной стороне, а затем переходить на более сложный и более опасный путь, чем начинать непосредственно с трудного пути, а затем повредить свою установку / рабочую станцию, расстроиться и, возможно, не сможет полностью восстановить работоспособность система.
В общем, предотвратить гораздо лучше, чем вылечить.
источник