Ubuntu(或 Debian 衍生产品)通过禁用 root 用户获得的实际好处是什么?
在我读到的任何地方,它都说要防止没有经验的用户意外损坏。我想知道究竟是什么,因为sudo可以执行所有命令(我知道/使用)。
那么在什么情况下 root 可以造成损坏而sudo不能呢?
PS:我知道如何sudo运作。
如何在登录时为用户提供一个正常使用的密码,以及另一个用于系统管理和sudo 访问的密码?我希望一个用户有两个密码。
我正在运行单用户 Ubuntu 安装。
当我在挂起/超时后输入密码解锁屏幕时,它与我使用的密码相同sudo- 我的用户密码。有什么方法可以让我设置一个不同的、更弱的密码来从睡眠中解锁,所以可以安全地将它提供给朋友,例如,在我的电脑上阅读一些东西并且忘记摆动鼠标而我不必给他们潜力如果他们决定使用 root 访问权限?
我什至拥有锁屏的唯一原因是,当我忘记并离开一分钟时,小兄弟姐妹不会随意敲击并弄乱我的工作,因此锁屏“安全性”完全不是问题。
我在 Ubuntu 15.04 上使用 GDM/Gnome 3.16。
我需要补充一点,从 sudoers 中删除我的登录帐户并使用另一个帐户进行与 sudo 相关的工作不是我可以考虑的解决方案。
我试图理解为什么“su”失败而“sudo”成功。
因此,由于默认情况下禁用 root 帐户,因此“su”命令会失败。很公平。
但我无法掌握的事情如下:
当用户尝试使用 root 权限执行命令时,需要“sudo”。我希望提示密码会要求输入“ root 密码”(默认情况下,此时未设置)——因为root 权限将暂时授予用户。
然而,实际发生的是用户被要求输入他自己的密码。有人可以解释一下这个过程的逻辑吗?
password ×3
sudo ×3
15.04 ×1
command-line ×1
gdm ×1
gnome ×1
lock-screen ×1
pam ×1
permissions ×1
root ×1
su ×1