La'hev

Heverovy poznatky a poznámky

Uživatelské nástroje

Nástroje pro tento web


Toto je starší verze dokumentu!


Sudo

Příkaz sudo umí spustit jiný příkaz jakoby ho spustil root, ale pod běžným účtem. Používat principy sudo na desktopu je jednoznačně vhodné. Na serveru je to spíše vhodné.

Sudo na serveru

Používání sudo na serveru ke kterému přistupuje jeden správce může být diskutabilní. Jisté je, že to přináší určité nepohodlí - což je bod pro bezpečnost. Sudo přidává další vrstvu zabezpečení. Kritika zase poukazuje na to, že to přináší potenciální bezpečnostní slabinu (pokud se podvrhne alias na příkaz sudo, je prozrazeno heslo).

Při používání sudo na serveru tedy zrušíme možnost přihlásit se na roota.

sudo passwd -dl root
rm -rf /root/.ssh

https://help.ubuntu.com/community/RootSudo

Diskuze (nejen) na toto téma: http://www.root.cz/clanky/utoky-na-ssh-je-jeste-bezpecne/nazory/

linux/sudo.1435237813.txt.gz · Poslední úprava: 2015/06/25 15:10 autor: Hever