在 Ubuntu 12.04.1 LTS 中忽略“root”的存在可以安全吗?

在 Ubuntu 12.04.1 LTS 中忽略“root”的存在可以安全吗?

我不确定我是否问对了问题,但基本上我想知道的是使用安装向导让我创建的用户是否安全,而忽略 root 用户的存在,或者我是否需要明确禁用 root 登录和/或做其他任何事情。

答案1

Ubuntu 的默认安装配置是设置一个禁用的 root 帐户(但确实存在)。禁用的意思是它没有设置密码,并且 PAM 不允许在没有设置密码的情况下进行身份验证。但是,您在安装期间创建的用户包含在组中sudo,因此该用户可以使用 获得 root 权限sudo

从安全性角度来说,除了 之外,在默认安装中使用非标准用户名会更安全一些root,因为这更容易被猜到。

如果需要启用该root账户,只需执行sudo su -,然后passwd为设置密码root

答案2

Ubuntu 默认安装不允许以“root”身份匿名登录。
因此,您可以忽略“root”用户,并使用sudo命令前缀执行需要超级用户权限的操作。

相关内容