Как стать автором
Обновить

Комментарии 15

Последний абзац не совсем понятен. Я не имею root-доступа к своей собственной системе, и должна пользоваться учёткой core с урезанными правами? Или эта учётка аналогична по правам руту, и тогда непонятно зачем отключать рута.
Пользователь core входит в следующие группы:
wheel docker systemd-journal portage core
wheel позволяет сделать su до рута. видимо они таким способом хотят отучить людей входить по ssh с учёткой рута. Спорная идея, но хотя бы понятен смысл их действий. Спасибо.
> отучить людей входить по ssh с учёткой рута

А вот кстати, что в этом плохого, если вход только по ключам?
(предположим, что я четко осознаю, что хожу под рутом и ничего плохого системе не сделаю, в моем вопросе важна сама концепция входа на сервак под рутом).
НЛО прилетело и опубликовало эту надпись здесь
Для второго случая можно просто ставить пароль на ключ + периодическая ротация ключей. Ну или еще есть вариант с MFA :)
Кстати, обратил внимание, что sudo не требует пароля в образе coreos. То есть утечка ключа приведет к получению рута.
Debian Jessie тоже всех отучает. Если обновите Wheezy до Jessie, то он спрашивает, заблокировать ли root от входа через ssh, или не стоит, а если устанавливаете чистую, то сразу блокирует.
Так это правильно, имхо. Рут должен быть только локальный, опять же имхо.
Я бы еще отучил людей делать sudo su. Вообще мир был бы прекрасен. Хотя еще надо «make install» отучить делать.
Легко!
В секции install пишется rm -rf /.
Одного такого предупреждения, думаю, хватит.
Yo dawg! I heard you like clouds so I put clouds in my clouds, now you can deploy clouds in clouds when clouding.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории