如何更改root帐号名,或者如何添加超级用户帐号?
linux吧
全部回复
仅看楼主
level 2
出租沙发,真皮实料,防手滑,防吞贴
2016年04月11日 05点04分 1
level 2
useradd -r -s 所建立的系统帐号,如果赋予密码和 bash,是否和root拥有同等权限?
二、或者说,如何建立和root同等权限的帐号
三、或者,如何给root账户改名
从安全方面考虑,黑色游客只需要攻克root帐号的密码,就获得了主机。
如果你禁止root帐号登录,而启用其他帐号作为最高权限帐号;或者给root改名。黑丝游客就必须做两件事,一是猜密码,二是猜帐号名。从而增强了主机的安全性。
2016年04月11日 05点04分 2
level 13
直接禁用了root登录嘛。和root同等权限?root组。但是sudo不是更好?
如果要防止ssh暴力破解,就禁用密码登录,使用密钥登录。
    ∧∧ ∩
    (`•ω•)/
   ⊂  ノ  我又帅醒了!
    (つノ
     (ノ
 ___/(___
/  (___/
 ̄ ̄ ̄ ̄ ̄
2016年04月11日 07点04分 3
root改名可以实现,修改passwd和shadow文件第一项即可。重启后,用所改的帐号可以登录,而root则不能登录。一切运行良好[哈哈]
2016年04月11日 16点04分
@吐蕃大魔王 [阴险]手动改这俩也是神人
2016年04月11日 16点04分
来来来,是谁告诉我可以通过改/et/passwd和/etc/shadow文件可以实现的?还好我用虚拟机试了一把,虚拟机都启不来了[升起]
2017年04月20日 07点04分
level 8
加油加油↖(^ω^)↗
2016年04月11日 07点04分 4
level 15
学习了
2016年04月11日 14点04分 5
level 13
你可以给root改名,但是:
1、很多软件假定root是最高权限用户,里面有大量hardcoded “root”
2、对SSH协议进行MITM攻击很容易得到你的“真root”用户名
3、已经在你本地拿到了普通用户权限的恶意软件,很容易通过读取passwd文件得到你的真root用户的用户名
所以总结下来,你这个只是obscure而已,和真正的security还差着远。
题外话:你还可以克隆root账户,给某个用户的uid改成0,这个用户就成了名不副实的root了。
2016年04月11日 21点04分 6
第一点不必担心,程序只认uid 0,而不是字符串root。除非有文本类型的设置文件提到root,这种可能也比较低,很少会有设置文件来限制root的权限。[哈哈] 第二点,还未学到这个水平。 第三点,passwd被其他用户读,真是设计失误。应该给root专门的passwd文件。 最后一点,有人说,两个用户名相同uid会冲突[疑问]
2016年04月12日 02点04分
@吐蕃大魔王 passwd本来就是所有人可读的,里面没有敏感数据,只是用户列表和用户UID等信息而已,真正敏感的内容在shadow里存着呢……此外,恶意软件真的要是已经进了你的系统的话,就像8楼说的,什么root用户名都无所谓,什么root密码都无所谓,只要一个本地提权再留个后门就够了。
2016年04月12日 08点04分
level 12
改root名会引起一系列问题,禁止root并建立sudo用户是发行版常规做法
2016年04月11日 21点04分 7
level 12
而且黑客是不需要知道root密码的,通过其他漏洞控制并安装后门即可,要root密码干什么。就算sshd登录,那也是rootkit后门版,日志记录第一个被干掉
2016年04月11日 21点04分 8
1