AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 888025
Accepted
Alex Mikhaelson
Alex Mikhaelson
Asked: 2017-12-14 15:08:48 +0800 CST2017-12-14 15:08:48 +0800 CST 2017-12-14 15:08:48 +0800 CST

通过kickstart禁用以root身份登录?建议建议?

  • 772

这是一个两部分的问题。首先,我只是在寻找验证,如果我做对了,因为我不确定如何测试它。目标是禁止 root 帐户登录并让每个人都使用sudo. 为此,我锁定了 root 帐户,以防止任何人以 root 身份登录。如果需要,我总是可以创建一个具有完全权限的帐户并通过 sudo 运行用于 root 的命令。这引出了我的第二个问题,但我会在接近尾声时问这个问题。

我也在寻找验证的原因是因为当我对这个主题以及如何实现这一点进行研究时,讨论已经过时了,并建议人们最初rootpw在他们的 kickstart 文件中设置密码,然后在%post编辑/etc/shadow文件中编写一个脚本将密码设置为其他密码,或使用!!. 我查看了我的 Amazon EC2 实例以了解 Amazon 为 root 账户做了什么,它看起来像这样:

root:*LOCK*:14600::::::

我假设它被锁定的原因是因为*而不是*LOCK*. 如果我的假设是正确的,那么将:

root:*LOCK*:14600::::::

是否相同?:

root:*:14600::::::

话虽如此,在我的 kickstart 文件中,我编辑了关于 的行rootpw,如下所示:

rootpw --iscrypted *

安装后,我的/etc/shadow文件如下所示:

root:*::0:99999:7:::

因此我的第一个问题是,这是锁定 root 帐户的正确方法吗?

其次,关于我之前提到的主题,不使用root。是否有不建议这样做的特殊情况?如果是这样,为什么使用 sudo 的完全访问帐户(所以你有审计)还不够?

centos
  • 1 1 个回答
  • 1742 Views

1 个回答

  • Voted
  1. Best Answer
    Michael Hampton
    2017-12-14T15:49:57+08:002017-12-14T15:49:57+08:00

    在 kickstart 中锁定 root 帐户的定义方法是:

    rootpw --lock
    
    • --lock- 如果存在此选项,则默认情况下会锁定 root 帐户。这意味着 root 用户将无法从控制台登录。此选项还将禁用图形和基于文本的手动安装中的根密码屏幕。
    • 4

相关问题

  • 如何在 Linux 机器上找到有关硬件的详细信息?

  • 使用 crontab 和 /etc/cron.hourly,daily,weekly 的区别

  • 持续监控许多服务器运行状况的简单方法?

  • Hudson 无法在 tomcat5 中启动

  • CentOS 的依赖挑战

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve