Пару слов о sudo. Вводить пароль для пользователя root через su - плохая практика.Из соображений безопасности ввод пароля суперпользователя su является очень сексуальной операцией. К примеру в моих конфигурациях FreeBSD систем пользователь root пароля не имеет. "Как же это?", спросите вы. А очень просто, я определяю пользователей, которым нужны суперправа, скажем root. Пользователь root обычно очень ограничен в некоторых действиях, скажем, в наборе команд в командной строке при запуске приложение не будет искать себя через PATH в каталогах /usr/bin, /usr/sbin/, /usr/local/bin и т.д. На помощь приходит пакет sudo из поставки портов, cd /usr/ports/security/sudo После установки будет создан файл /usr/local/etc/sudoers.sample, который мы немедленно скопируем в sudoers. Назначим себе нужные права, добавив в sudoers строку: это значит что мы сможем зайти в систему под пользователем nexus и запускать sudo без пароля. Обычно я захожу под пользователем root через команду sudo -s # эта команда вызовет shell с правами root При этом через команду vipw мы спокойно можем поставить в поле пароля root звездочку *, что будет означать запрет захода под пользователем root как таковым. Оставить комментарий |
© Максим Прокопов 2005-2024 | О сервере |