ホイールグループと権限

ホイールグループと権限

私は多くのLinux関連のコンテンツに初めて触れたので、これはおそらく基本的な内容です。ホイールグループを設定し、root権限を削除することを検討しています。これが可能かどうかはわかりません。無差別代入攻撃によるセキュリティ上の問題があり、ルートが無効になっているか、ルート権限がある場合は権限を削除したいと思います。この問題を処理するより良い方法はありますか?

ベストアンサー1

root権限

ルートログイン、ルートパスワードなどを削除できます。その後、管理タスクを実行するには別の方法が必要です。

  • グループにユーザーを追加
  • sudoきめ細かい権限の構成
  • ユーザーとプログラムの能力を強化します。 Rootは最近いくつかの機能に分けられているので、何かをするにはrootが必要であることを読んだとき、今は1つの機能しか必要としません。使用するプログラムに権限を付与するには、setcap次を参照してください。Gnu / linuxでファイル権限などを設定する他の方法は何ですか?、これはsetuidルートに似ていますが、より詳細です。ユーザーに機能を提供するには、PAMを確認してください(わかりません)。

強制アクセス制御(se-linuxなど)を使用すると、root権限を減らすことができます。これは新機能であり、プロセスやユーザーが実行できる操作を制限します。この制限は、既存のファイル権限と「私はルートですか」/機能に追加されます。

ホイールに

ホイールグループのユーザーは、パスワードがあればrootとしてsuすることができます(このチェックを行わないGnu suは私が知っている唯一のGnuツールであり、他のバリエーションほど機能しません)。 sudo / sudoers(設定に応じて)にユーザーを追加するのは通常、より良いオプションです。

おすすめ記事