Ubuntuでルートレスsudo設定の欠点/短所

Ubuntuでルートレスsudo設定の欠点/短所

デフォルトでは、Ubuntuはユーザーがログインできるルートアカウントを作成しません。代わりに、ユーザーはsudo管理アクセスが必要なタスクを実行する必要がある場合。

明らかに、Ubuntuの人々はこれが良いアイデアだと思い、Ubuntuのウェブサイトで私が読んだすべての内容は、彼らがそれが良いアイデアだと思う妥当な理由を示しています。いいねアイデア(参照RootSudo@Ubuntu Wiki、例えば)。

しかし、Debian、Gentooなどの他の多くの主流ディストリビューションでは、これをデフォルトで設定しておらず、その理由を理解しようとしています。 Ubuntuのデフォルトのsudo-root設定が良い考えであれば、他の主要なディストリビューションではなぜそうしませんか?これにより、このように設定しないことには妥当な理由がある可能性があると考えられますが、それについての詳細を提供する項目を見つけるのが困難です。私が見つけたのは、それがどれほど素晴らしいかについて話す記事/投稿だけです…

だから私の質問は:Ubuntuのsudo設定に他のディストリビューションがこの設定を使用するのを妨げる主な問題(不安定、機能制限など)がありますか?それでは、その問題は何ですか?もちろん良い考えかもしれませんが、他のディストリビューションでは過去30年間で働いていたのと同じ方法ではないので、それを受け入れたり拒否したりするのに時間がかかります。それなら、その点を知りたいです。

ベストアンサー1

私が知っている唯一の非主観的な欠点は、rootユーザーにパスワードが設定されていないときにパスワードなしでシングルユーザーモードにアクセスできることです。

本当に安全なシステムはロック状態にあり、リムーバブルメディアで起動を無効にし、変更を防ぐためにBIOSパスワードを設定し、カーネルの起動コマンドラインが変更されないようにするためにブートローダパスワードを設定し(したがって追加します)必要ありませんinit=/bin/sh)シングルユーザーモードにアクセスするにはパスワードが必要です。

おすすめ記事