Vor einiger Zeit habe ich root ein Passwort gegeben, damit ich mich als root anmelden und einige Dinge erledigen konnte. Jetzt möchte ich die Root-Anmeldung deaktivieren, um die Sicherheit zu erhöhen, da ich meinen Server dem Internet zur Verfügung stelle. Ich habe verschiedene Möglichkeiten gesehen, dies zu tun ( sudo passwd -l root
herumzuspielen /etc/shadow
und so weiter), aber nirgendwo sagt das aus, was die beste / vernünftigste Art ist, es zu tun. Ich habe es getan, sudo passwd -l root
aber ich habe Hinweise gesehen, die besagen, dass dies sich auf Init-Skripte auswirken kann und dass es nicht so sicher ist, wie es aussieht, da immer noch nach einem Kennwort gefragt wird, wenn Sie versuchen, sich anzumelden, anstatt den Zugriff zu verweigern. Wie könnte man das erreichen?
BEARBEITEN: um zu verdeutlichen, ist dies für die lokale Anmeldung als root; Ich habe die Remote-Anmeldung über SSH bereits deaktiviert. Obwohl der Versuch, sich über SSH als root anzumelden, immer noch zur Eingabe des root-Passworts auffordert (was immer fehlschlägt). Ist das schlecht?
rm
. Etwas, das ich auf die harte Tour gelernt habe. Ja, man kann sich einfach NICHT als root anmelden, aber die Deaktivierung ist aus Sicht von sys admin sinnvoll.