LINUX.ORG.RU
ФорумAdmin

ubuntu cloud root and sudo

 


0

1

Может быть я дурачок и чегото не понимаю, объясните:

Создаю я инстанс в облаке и прицепляю к нему ssh ключ. Рутом на эту машину зайти нельзя — это говно прицепляет к ключу для рута такую штуку:

command="echo 'Please login as the user \"ubuntu\" rather than the user \"root\".';echo;sleep 10" ssh-rsa AAAAB3NzaC1y....

но при это добавляет в sudoers такую штуку:

ubuntu ALL=(ALL) NOPASSWD:ALL

В чем смысл такого телодвижения? Почему просто не пускать рута?

★★★★

Последнее исправление: redixin (всего исправлений: 1)

чтобы затратить больше времени злоумышленников на перебор в поисках корректного имени юзера?

darkenshvein ★★★★★
()

Почему просто не пускать рута?

Да что уж там, сразу патч Бармина накладывать надо.

Valkeru ★★★★
()
Ответ на: комментарий от Black_Roland

Просто нужно перебирать еще и по пользователю ubuntu

А там нет возможности создать нового пользователя и дать ему соответствующие привелегии?

Valkeru ★★★★
()
Ответ на: комментарий от Valkeru

А там нет возможности создать нового пользователя и дать ему соответствующие привелегии?

Везде есть такая возможность, но судя по сообщению

Please login as the user «ubuntu» rather than the user «root»

по умолчанию уже есть пользователь ubuntu и не все станут создавать нового пользователя.

Black_Roland ★★★★
()
Последнее исправление: Black_Roland (всего исправлений: 1)
Ответ на: комментарий от Black_Roland

но судя по сообщению по умолчанию уже есть пользователь ubuntu

Это я и так понял, потому и спросил, можно ли. А то мало ли, какими веществами и до какого состояния там одмины упоролись.

и не все станут создавать нового пользователя

ССЗБ ведь. Впрочем, ТС, вроде как, тоже этим не озаботился, раз такие вопросы возникли?
В целом, судя по всему, это для того, чтобы пользователь не выстрелил себе в яйки, а заодно чтобы его не поимели двенадцатилетние канадские школьники :)

Valkeru ★★★★
()
Последнее исправление: Valkeru (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.