LINUX.ORG.RU

Запутался с пользователями и их правами

 ,


0

1

Здравствуйте! Я новичок, поэтому сильно не пинайте. Вопрос такой: первое подключение (залогинивание) осуществляется по логину и паролю созданного сервера (когда устанавливался дистрибутив). Это root-пользователь? Если да, то его логин лучше запретить (и запретить заходить по этому логину по ssh) и создать нового пользователя, дав ему права администратора. Правильно или нет?



Последнее исправление: dack9 (всего исправлений: 2)

root это всегда root

И в большинстве нормальных ос логин по ссх под рутом запрещен по дефолту.

А если тебе хочется прям минимального пользователя - ну создай. Повышаться до рута будешь через su.

А лучше настрой ауф по ключу и отключи парольный ауф.

guyvernk
()
Последнее исправление: guyvernk (всего исправлений: 2)

новичек

Уйдите.

anonymous
()

Если да, то его логин лучше запретить (и запретить заходить по этому логину по ssh) и создать нового пользователя, дав ему права администратора. Правильно или нет?

Создай пользователя. Повышай привелегии через su или sudo.
Логин root отключи в sshd_config.

Подозреваю что у тебя vps, через iptables ограничь по ip список тех кто по ssh может заходить, ну или порт ssh поменяй на нестандартный и fail2ban прикрути. Иначе боты ломиться и перебирать пароли будут.

Kolins ★★★★★
()
Ответ на: комментарий от Kolins

Спасибо за ответ! Уточните пожалуйста: зачем создавать еще одного пользователя, если он уже создан во время установки Ubuntu? Он ведь и так не root?

dack9
() автор топика
Ответ на: комментарий от dack9

Можешь использовать того что есть, просто у тебя ситуация очень похожа на «купил vps, доступ только под root» там обычно нет других не системных пользователей

Kolins ★★★★★
()
Ответ на: комментарий от Kolins

А, блин, хотел написать, но не сделал этого: сам установил Ubuntu server на неттоп. Хочу из него сделать серверок и понемногу осваивать, пока все локально.

dack9
() автор топика
Ответ на: комментарий от guyvernk

Волк не боится схваток, потому что рожает всегда волчица

ауф

Простите клоуна

Pierre_Dolle
()
Ответ на: комментарий от guyvernk

root это всегда root

Не обязательно. Ничего не мешает иметь больше одной записи в passwd с uid=0

cobold ★★★★★
()

Если ты сам устанавливаешь систему, то обычно там предлагают завести учётку непривилигерованного пользователя, который не root, но в группе wheel, которая позволяет повышать привилегии до root. Если речь про какую-то vps, то там обычно есть только root, а все остальное делаешь сам

cobold ★★★★★
()
Ответ на: комментарий от dack9

сам установил Ubuntu server

Там как раз вы создаете обычного пользователя с sudo, а логин в учетку root запрещен. Все уже есть.

goingUp ★★★★★
()
Ответ на: комментарий от goingUp

Спасибо большое, теперь понятно.

dack9
() автор топика

Спасибо что задал такой вопрос. Ведь я тоже новичок в этом деле и мне действительно интересно послушать мнения экспертов.

Kirillunique
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.