OpenWrt Chaos Calmer r42871
我已经在路由器上安装了最新版本TP-LINK WR-842ND
。除了问题之外,一切都很好:
root@router:~# opkg 安装 sudo
未知包‘sudo’。
收集到的错误:
- opkg_install_cmd:无法安装包 sudo。
与此同时能安装其他软件包,如:shadow-useradd
,,shadow-groupadd
等等。
目标是禁用用户root
和使路由器更安全默认使用非特权用户(我想sudo
至少这会有所帮助)。
很奇怪 Google 先生竟然还不知道这个错误。但我希望他已经知道了。:)
需要任何建议!
答案1
答案2
sudo
该发行版不再提供,并且sudo
该文档中的段落似乎已过时。
正如你从我的路由器的摘录中所看到的ps -w
,几乎所有进程都以 root 身份运行:
(... kernel process edited out)
832 root 8984 S /sbin/ubusd
833 root 2716 S /sbin/askfirst /usr/libexec/login.sh
834 root 2716 S /sbin/askfirst /usr/libexec/login.sh
1122 root 7040 S /sbin/logd -S 64
1123 root 11120 S /sbin/logread -f -h router -r 10.13.9.40 514 -p /var/run/logread.2.pid
1132 root 15296 S /sbin/rpcd
1167 root 15440 S /sbin/netifd
1307 root 2888 S /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -p 10.13.9.1:22 -K 300
1846 root 24228 S /usr/sbin/uhttpd -f -h /www -r router -x /cgi-bin -u /ubus -t 60 -T 30 -k 20 -A 1 -n 3 -N 100 -R -p 0.0.0
1859 zabbix 5420 S /usr/sbin/zabbix_agentd -c /etc/zabbix_agentd.conf -f
1866 zabbix 5420 S /usr/sbin/zabbix_agentd: collector [idle 1 sec]
1867 zabbix 5420 S /usr/sbin/zabbix_agentd: listener #1 [waiting for connection]
1868 zabbix 5428 S /usr/sbin/zabbix_agentd: active checks #1 [idle 1 sec]
1876 root 15036 R /usr/sbin/openvpn --syslog openvpn(server) --status /var/run/openvpn.server.status --cd /var/etc --config
1908 root 3060 S < /usr/sbin/ntpd -n -N -l -S /usr/sbin/ntpd-hotplug -p ***EDITED_OUT***.org -p ***EDITED_OUT***.org -p ***EDITED_OUT***
1960 dnsmasq 2968 S /usr/sbin/dnsmasq -C /var/etc/dnsmasq.conf -k -x /var/run/dnsmasq/dnsmasq.pid
2688 root 3336 S {dynamic_dns_upd} /bin/sh /usr/lib/ddns/dynamic_dns_updater.sh -v 0 -S ***EDITED_OUT*** -- start
2689 root 3336 S {dynamic_dns_upd} /bin/sh /usr/lib/ddns/dynamic_dns_updater.sh -v 0 -S ***EDITED_OUT*** -- start
2690 root 3340 S {dynamic_dns_upd} /bin/sh /usr/lib/ddns/dynamic_dns_updater.sh -v 0 -S ***EDITED_OUT*** -- start
8532 root 3000 R /usr/sbin/dropbear -F -P /var/run/dropbear.1.pid -p 10.13.9.1:22 -K 300
8533 root 3064 S -ash
8609 root 3056 S sleep 600
8616 root 3056 S sleep 600
8620 root 0 SW [kworker/u8:1]
8678 root 3056 S sleep 600
8691 root 3056 R ps w
因此,通过添加sudo
软件包、添加用户并进行大量配置后,您获得的唯一安全性就是sudo
在每个命令之前或sudo -i
每次登录后进行输入。
根据 Raúl Salinas-Monteagudo 的评论,该发行版适用于路由器机器,仅可由其管理员访问。