logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Linux SU - możliwość zmiany lub dodania drugiego hasła?

MES Mariusz 10 Kwi 2008 19:03 1968 6
REKLAMA
  • #1 5015637
    MES Mariusz
    Poziom 36  
    Posty: 5452
    Pomógł: 8
    Ocena: 223
    Witam. Mam następujące pytanka:

    1. Czy w systemach linux istnieje możliwość a jeśli tak, to w jaki sposób zmienić obecne hasło superużytkownika?

    2. Czy idzie dodać / usunąć dodatkowe hasło SU

    3. Czy istnieje możliwość śledzenia poczynań wybranego użytkownika, od chwili dodania go do systemu, aby upewnić się że nie zrobił sobie on tzw. back-doorów, które umożliwiałyby mu wykonywanie szkodliwych operacji nawet po usunięciu jego konta z systemu?
  • REKLAMA
  • #2 5015980
    lelekx
    Poziom 30  
    Posty: 1220
    Pomógł: 158
    Ocena: 90
    Ad 1. Polecenie passwd
    Ad 2. su chyba zawsze wymaga hasła (a może się mylę?)
    Ad 3. Skoro nie ma konta, to się do systemu nie zaloguje. Skoro się nie zaloguje, to jedyną szkodliwą operacją do wykonania przez niego może być wyłączenie serwera lub atak na plik passwd po uruchomieniu z płyty livecd. Jeżeli korzystasz z dodatkowych usług wymagających uwierzytelnienia, a ich interfejs autoryzacji nie jest powiązany z systemem - tu powinieneś poszukać. Zwykle rozmiar szkód przy właściwie instalowanych aplikacjach nie wychodzi poza chroot tej aplikacji.
  • REKLAMA
  • #3 5016041
    MES Mariusz
    Poziom 36  
    Posty: 5452
    Pomógł: 8
    Ocena: 223
    lelekx napisał:
    Ad 2. su chyba zawsze wymaga hasła (a może się mylę?)

    Jeśli chcielibyśmy się upierać, przykładem systemu, który nie wymaga hasła do su jest Knoppix (live) ;-).

    Ale nie w tym rzecz. Zastanawiałem się czy istnieje możliwość dodania drugiego hasła su (które można by powierzyć drugiemu administratorowi, nie zdradzając hasła do SU należącego do drugiego administratora).
  • REKLAMA
  • #4 5016110
    Filip
    Poziom 23  
    Posty: 521
    Pomógł: 34
    Ocena: 54
    Załóż drugiego użytkownika i przydziel mu grupy jak administratora. Możesz logować np wszystkie dostępy z poziomu root-a. Jakieś podstawy administracji polecam.
  • REKLAMA
  • #5 5016160
    MES Mariusz
    Poziom 36  
    Posty: 5452
    Pomógł: 8
    Ocena: 223
    Filip napisał:
    Jakieś podstawy administracji polecam.

    Oj przydałyby się. Może jakaś godna polecenia literatura, ebook?
  • #6 5016337
    lelekx
    Poziom 30  
    Posty: 1220
    Pomógł: 158
    Ocena: 90
    Też kiedyś o to pytałem. Niestety nikt nie był w stanie mi polecić dobrej literatury, wszyscy przeganiali do Google i man. Problem w tym, że co dystrybucja to inne maniery, inaczej rozłożone pliki konfiguracyjne, inne narzędzia do zarządzania pakietami...

Podsumowanie tematu

✨ W systemach Linux hasło superużytkownika (root) można zmienić za pomocą polecenia passwd. Nie ma natywnej możliwości dodania drugiego hasła do konta root; alternatywnie można utworzyć nowego użytkownika z uprawnieniami administratora, np. poprzez przypisanie mu UID 0 w pliku /etc/passwd, co daje mu prawa roota. System su standardowo wymaga podania hasła, choć istnieją wyjątki, jak dystrybucja Knoppix (live), która może nie wymagać hasła do su. W kwestii monitorowania działań użytkownika od momentu jego dodania, po usunięciu konta nie ma możliwości logowania się do systemu, więc potencjalne szkody mogą wynikać jedynie z wcześniejszych działań, np. instalacji backdoorów. Zaleca się monitorowanie i logowanie dostępu z poziomu root oraz stosowanie odpowiednich narzędzi i praktyk administracyjnych. Różnice między dystrybucjami Linuxa wpływają na konfigurację i zarządzanie użytkownikami, co utrudnia znalezienie uniwersalnej literatury na ten temat.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA