Почему работать под root-ом дурной тон

br.almighty
На сайте с 13.07.2021
Offline
69
#11
livetv :

Работать под root-ом дурной тон?

Да, это дурной тон. root пользователя надо закрывать полностью для входа извне. Почему? Потому что под него надо подбирать только пароль.

А вот обычный пользователь с правами суперпользователя - это не дурной тон. Надоедает каждый раз писать sudo в начале? Ну так что мешает не писать?

sudo su в убунте решает эту проблему. Даже пароль можно отключить, если тоже надоедает постоянно вводить.

И да, вход под паролем - тоже дурной тон, но я и сам этим грешу. Всё руки не доходят сертификаты настроить.

Заранее предвижу комменты с плевками в мой адрес, так что имейте ввиду - да, вы тут все гуру, мидлы и синьеры вордпресса, а я так... Мимо проходил. Можете не обращать внимание на меня. Чисто свои мысли написал.

L
На сайте с 10.02.2015
Offline
236
#12
br.almighty #:

Да, это дурной тон. root пользователя надо закрывать полностью для входа извне. Почему? Потому что под него надо подбирать только пароль.

Вопрос  не в этом.

Вопрос в этом:

br.almighty #:

sudo su в убунте решает эту проблему. 

Ключевое слово "работать", а не логиниться извне.

br.almighty
На сайте с 13.07.2021
Offline
69
#13
livetv #:
Ключевое слово - "работать", а не логиниться ивне.

В смысле вообще в принципе что ли работать с пользователем, у которого права как у рут пользователя?

L
На сайте с 10.02.2015
Offline
236
#14
br.almighty #:

В смысле вообще в принципе что ли работать с пользователем, у которого права как у рут пользователя?

После логина обычным пользователем превращаться в root-а после su и работать уже под ним.

br.almighty
На сайте с 13.07.2021
Offline
69
#15
livetv #:

После логина обычным пользователем превращаться в root-а после su

Ну я написал об этом выше. По моему мнению - нет, в этом нет ничего плохого. Главное, чтобы не из под пользователя "root", который по умолчанию в системе присутствует.

br.almighty
На сайте с 13.07.2021
Offline
69
#16
livetv #:

После логина обычным пользователем превращаться в root-а после su и работать уже под ним.

Дело в том, что "работать из под пользователя root" и "работать с правами root пользователя" - это два разных понятия. Непонятно на какой вопрос надо отвечать, поэтому я ответил сразу на оба.

P
На сайте с 26.04.2010
Offline
369
#17
br.almighty #:
root пользователя надо закрывать полностью для входа извне. Почему? Потому что под него надо подбирать только пароль.

Вход по паролю можно отключить. Оставить только по ключу.

br.almighty #:
Дело в том, что "работать из под пользователя root" и "работать с правами root пользователя" - это два разных понятия. Непонятно на какой вопрос надо отвечать, поэтому я ответил сразу на оба.

На тот вопрос, что понятия разные, а возможности одинаковые. От чего вы больше защищены, работая под обычным пользователем с правами рута? От себя самого (дадите не правильную команду)? Нет, вполне можете дать.

Отвечу за вас. Тому, кто вас ломанет, нужны ключи для входа и пароль для sudo. 

Когда непосредственно root. Достаточно чего-то одного: или пароль, или ключи.

Но если вероятность лома близится к нулю, а последствия лома не несут существенного вреда, то создание доп.юзера выглядит излишним. 

br.almighty
На сайте с 13.07.2021
Offline
69
#18
plab #:
Но если вероятность лома близится к нулю, а последствия лома не несут существенного вреда, то создание доп.юзера выглядит излишним.

Серьезно? Мне еще надо определять вероятность лома? Не ребята, такое я даже комментировать не стану, дальше без меня.

P
На сайте с 26.04.2010
Offline
369
#19
br.almighty #:

Не ребята, такое я даже комментировать не стану, дальше без меня.

Либо Бегет справку для лохов пишет, чтобы их ломали.

Либо много людей, которые всегда в рамках шаблона и правил. Без мысли, надо им это или нет.

SeVlad
На сайте с 03.11.2008
Offline
1609
#20
plab #:
Либо Бегет справку для лохов пишет, чтобы их ломали.

Покажешь где бегет пишет "работайте с сайтами из-по рута"?

plab #:

На тот вопрос, что понятия разные, а возможности одинаковые. От чего вы больше защищены, работая под обычным пользователем с правами рута? От себя самого (дадите не правильную команду)? Нет, вполне можете дать.

Отвечу за вас. Тому, кто вас ломанет, нужны ключи для входа и пароль для sudo. 

Очередная, дичайшая чушь, от того кто якобы 15 лет под линухом..

Робота под рутом (и пофик как суперпользователя обозвать) и работа от юзера, даже если и придется применить sudo (хотя это в принципе не нужно при работе над сайтами)  - две большие разницы.

Учись, опытней пользователь линукса :) https://kubuntu.ru/node/10964

plab #:
Тому, кто вас ломанет, нужны ключи для входа и пароль для sudo. 

НЕ НУЖНЫ! Ты даже не понимаешь что "входить" не нужно -  залогинившись ты уже все открыл.

Пользователь с sudo и root. В чём разница? | Kubuntu.ru
  • kubuntu.ru
Первый вопрос. Подскажите, пожалуйста, есть ли разница, если я выполняю команду через sudo user или через пользователя root? Не понятно, зачем так сделано? Если я первый пользователь на системе, который её устанавливал, то какие административные права мне назначили? Такие же как у root'а? Если да, то какой смысл тогда вообще пользователя root...
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий