Wie kann ein normaler user root werden?

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
suntsu
Beiträge: 2947
Registriert: 03.05.2002 10:45:12
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: schweiz
Kontaktdaten:

Beitrag von suntsu » 13.08.2003 11:33:21

Wenn ich dich richtig verstehe musst du dich als normaler User über ssh anmelden, danach su eingeben und dann noch das Root-Passwort eingeben. Fertig.

gruss
manuel

Benutzeravatar
Beowulf666
Beiträge: 1476
Registriert: 06.10.2002 14:03:08
Wohnort: Lübeck
Kontaktdaten:

Beitrag von Beowulf666 » 13.08.2003 11:35:01

su -
gibst du auf der Kommandozeile ein, nach dem Login.
Hat den Vorteil einer weiteren Passwortabfrage, man sollte sich nicht als root auf nen System connecten können.
Jetzt auf SID mit Kernel 2.6.16.1 + XOrg + XFCE4.2.3: Noch mehr POWER!!!!
Next Step: Binford 8000 Super Debian ;-)

romulus
Beiträge: 328
Registriert: 14.12.2002 13:29:43
Kontaktdaten:

Beitrag von romulus » 13.08.2003 11:39:19

Warum ist dies dann in einer Standard ssh Installation (woody) möglich? Hab nicht schlecht gestaunt als ich das gesehen habe.
Ciao
Romulus

Benutzeravatar
Beowulf666
Beiträge: 1476
Registriert: 06.10.2002 14:03:08
Wohnort: Lübeck
Kontaktdaten:

Beitrag von Beowulf666 » 13.08.2003 11:42:48

weil das für nen Standardrechenr ok ist. Ist ja auch keine Sicherheitslücke in dem Sinne.
Aber bei nem Server mit offizieller IP sieht das anders aus.
Jetzt auf SID mit Kernel 2.6.16.1 + XOrg + XFCE4.2.3: Noch mehr POWER!!!!
Next Step: Binford 8000 Super Debian ;-)

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 13.08.2003 15:56:58

Die Sache mit kein root über SSH hat eigentlich einen anderen Grund: Normalerweise hat mehr als eine Person das root-PW für einen Rechner (Man denke an Firmen mit mehreren Admins z.B.). Wenn man jetzt einfach per SSH sich als root einlogged, kann man nicht nachvollziehen, wer von den ganzen Roots das gemacht hat. Wenn man sich erst als User einlogged und dann "su -" macht, kann man in den Logs sehen, welcher User gerade root geworden ist.

Der andere Grund ist: Vertraust Du der Verschlüsselung und Authentifizierung ausreichend, um Dein root-PW durchs Netz zu schicken?

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

romulus
Beiträge: 328
Registriert: 14.12.2002 13:29:43
Kontaktdaten:

Beitrag von romulus » 13.08.2003 15:59:57

ah der Grund ist einleuchtend. Danke! :)

Naja Vertrauen hin oer her, wenn man der Verschliüsselung nicht traut sollte man es nicht einsetzen.
Ciao
Romulus

Benutzeravatar
Beowulf666
Beiträge: 1476
Registriert: 06.10.2002 14:03:08
Wohnort: Lübeck
Kontaktdaten:

Beitrag von Beowulf666 » 13.08.2003 16:17:16

pdreker hat geschrieben: Der andere Grund ist: Vertraust Du der Verschlüsselung und Authentifizierung ausreichend, um Dein root-PW durchs Netz zu schicken?
imho kein Argument. Du verschickst das PW eh, ob innerhalb der ersten Authentifizierung, oder nach dem su -
Am sichersten ist immer noch die Userlogin-Methode gepaart mit ner KeyAuthentification.
Jetzt auf SID mit Kernel 2.6.16.1 + XOrg + XFCE4.2.3: Noch mehr POWER!!!!
Next Step: Binford 8000 Super Debian ;-)

Antworten