LINUX.ORG.RU

Как часто вы меняете пароль пользователя root?


0

0

  1. Не меняю совсем. 263 (33%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Когда подозреваю неладное.(параноя) 145 (18%)

    ********************************************************************************************************************************************************************************

  3. Не меняю до переустановки ОС. 90 (11%)

    *************************************************************************************************************

  4. По настроению. 74 (9%)

    ******************************************************************************************

  5. У меня нет пользователя root. 62 (8%)

    ***************************************************************************

  6. Пароль на root отсутствует. 39 (5%)

    ***********************************************

  7. Раз в сутки. 33 (4%)

    ****************************************

  8. Другой временной отрезок. 29 (4%)

    ***********************************

  9. Только если хакнут. 26 (3%)

    *******************************

  10. Иной способ авторизации. 14 (2%)

    *****************

  11. После каждой админской попойки. :-) 12 (1%)

    **************

  12. Другое. (укажите) 11 (1%)

    *************

  13. Раз в месяц. 5 (1%)

    ******

  14. Примерно раз в неделю. 3 (0%)

    ***

Всего голосов: 806

★★★★★

Проверено: Shaman007 ()

Ответ на: комментарий от val-amart

>если ты не знаешь, что такое "отключенный" пользователь, то это еще не значит, что такого не бывает.

Я знаю про passwd -l, просто слово "отключен" звучит как-то странно. Я ведь могу запустить под его именем оболочку и т. п... А вообще -- ладно, я не прав ;-))

>у него нет пароля, и выполнятся с его правами может только суидная программа и ее потомки.


Вообще-то, программа может быть любой, причем здесь suid?

sinister666 ★★
()

Где ответ "Не скажу"!? Совсем охренели! О нас забыли!1

wyldrodney
()

Не меняю. А зачем?

jcd ★★★★★
()
Ответ на: комментарий от val-amart

"отключенный" пользователь - это в оффтопике ;)
а вообще, залоченный пользователь это не то же самое, что пользователь у которого "нет пароля" ;)))

elenath
()

pfexec - У меня нет пользователя root.

vOrOn
()

Как порутаю кого, сразу пароль рута меняю, а что?

redgremlin ★★★★★
()

Только если хакнут. Но т.к. еще не хакнули, то еще не менял.
Однако вопрос не однозначен. Меняю где? Дома? На работе? На боевых серверах?

Vark
()

последний раз менял когда нищебродский ddns на ноутбук сделал, а так по настроению (настроение менять было около 6 раз за все время)

v0rbis ★★
()

а теперь замените "Как часто вы меняете пароль пользователя root?" на "как часто вы занимаетесь сексом?" и посмотрите на результаты голосования (s/меняю/занимаюсь_сексом)

WerNA ★★★★★
()

После каждой админской попойки. :-) ))))

belial_bsd
()

Не меняю совсем. Потому, как хрен подберёшь пароль ;-)

mango ★★★
()

>Раз в сутки.

О как раз в тему "убунту параной эдитор" вышел.

Absolute
()
Ответ на: комментарий от elenath

> "отключенный" пользователь - это в оффтопике ;)
> а вообще, залоченный пользователь ...

прочитай себя еще раз. то отключенный пользователь - в оффтопике, то "залоченный" - правильный термин (а как это перевести на русский и чем это принципиально отличается от "отключенный"?)
очевидно, слово "отключенный" тебе не нравится только потому, что так это называется в оффтопике. а как это называется в линуксе? "залоченный"?

> залоченный пользователь это не то же самое, что пользователь у которого "нет пароля" ;)))

в общем случае - да. в убунте рут отключен и не имеет пароля.

val-amart ★★★★★
()
Ответ на: комментарий от sinister666

>> у него нет пароля, и выполнятся с его правами может только суидная программа и ее потомки.
> Вообще-то, программа может быть любой, причем здесь suid?

есть два способа получить процесс с rgid=0. либо он является потомком другого процесса с rgid=0, либо исполнимый файл суидный на рута и вызывает setrgid(geteuid()).

val-amart ★★★★★
()
Ответ на: комментарий от val-amart

с еуид похоже - либо ты потомок, либо суидный на рута (суид меняет только еуид)

val-amart ★★★★★
()

> Другой временной отрезок.

Пароль всегда надежный и пока реальной необходимости менять не было. Так что меняю как карта ляжет, а карта ложиться раз в год-два :)

papay ★★★
()

Оно на домашней машине и не надо.

slonotop
()

Не меняю до переустановки, т.к. пароль обычно ~20 символов, и необходимо определенное время, чтобы его запомнить. Поэтому, меняю очень редко.

tz00
()
Ответ на: комментарий от val-amart

>есть два способа получить процесс с rgid=0. либо он является потомком другого процесса с rgid=0, либо исполнимый файл суидный на рута и вызывает setrgid(geteuid()).

По-моему, setrgid() нет в glibc, а в BSD этот вызов собираются удалить. И почему rgid? Может ruid?

sinister666 ★★
()
Ответ на: комментарий от val-amart

Кстати нехватает распространённого варианта среде Убунтоводов "когда забыл старый".
А по сабжу, то када паранойа припирает

Gorthauer ★★★★★
()
Ответ на: комментарий от Slavaz

Муж перед попойкой как то менял...утром было весело. =) зато секурно=)

koshika
()

Честно говоря читаю и смешно становится.


Как простой несчастный недозападный центрально-юропопный юзверь, я каждый месяц обязан менять себе пароль, причём не только в уиндозе, а сразу и в нескольких приложениях.
Ставятся очень простые условия - длина не меньше восьми знаков, не должно быть похожим на предыдущие шесть паролей и/или напоминать осмысленные слова, причём сравниваются пароли разных окружений/приложений, т. е. один пароль на кучу всего, естественно, не пройдёт.
Кстати, после третьей неправильной попытки зайдти в приложение!, лочится и сам юзверь, можно звонить буржуИнам.

Тут для владения рутом нужно сначала от работодателя получить новый большой палец, левый глаз и правую почку. Сдохшая батарейка к системе жизнеобеспечения, после всего этого - подарок профсоюза. А вы, рут, рут...

vOrOn
()

Каждый 7,3854831 минуты генерируется рандомно

maverik ★★
()

* Пароль на root отсутствует. 35 [+два пингвина]

frame ★★★
()

По настроению, хотя настроения сменить пароль почти не бывает. Не знаю, может когда будут сервера, на которых ssh будте открыт для всех ip-адресов и будет разрешён логин root-у настроение изменится.

mky ★★★★★
()
Ответ на: комментарий от sinister666

> По-моему, setrgid() нет в glibc, а в BSD этот вызов собираются удалить. И почему rgid? Может ruid?
пардон, конечно, ruid. и этот вызов есть в посикс. в бсд тоже есть, про выкидывание ничего не слышал. http://www.openbsd.org/cgi-bin/man.cgi?query=setruid&apropos=0&sektio...

val-amart ★★★★★
()

ага, давайте, молодцы, рассказывайте, как вы там пароли хешируете. всё учтём, ёлки ж зелёные :)

bobrik
()

Ну, опрос не совсем корректен. Одно дело --- сервера, другое дело --- локальная машина дома.

Harliff ★★★★★
()
Ответ на: комментарий от sinister666

по правде говоря, я не знаю и знать не хочу, что там в фришке.
по моей ссылке:
HISTORY
The setruid() and setrgid() functions appeared in 4.2BSD. Semantically
different versions appeared in 4.4BSD. The current versions, with the
original semantics restored, appeared in OpenBSD 3.3.

так, что либо у фришников, либо у опенцовцев 4.2
и почему-то у меня сомнений не возникает, у кого...

val-amart ★★★★★
()
Ответ на: комментарий от Harliff

> Ну, опрос не совсем корректен. Одно дело --- сервера, другое дело --- локальная машина дома.
либо ты не параноик, либо абсолютно без разницы, сервер это или домашняя машина

val-amart ★★★★★
()

Никогда не меняю. Много лет один и тотже.

airfly
()

Некоторое время пробовал использовать BT-авторизацию. Работало, но что-то не шибко удобно... и под рута можно войти если я стою в коридоре :) Менять пароль считаю нужным только если для этого есть реальные причины: было два админа, одного уволили или в таком духе.

world
()

Почти никогда - по настроению.

Jayrome ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.