Ubuntu 无根 sudo 设置的缺点/缺点

J. *_*lor 9 root ubuntu sudo

默认情况下,Ubuntu 不会创建用户可以登录的 root 帐户。相反,用户sudo在需要执行需要管理访问权限的操作时使用。

显然,Ubuntu 的人认为这是个好主意,我在 Ubuntu 网站上读到的所有内容都给出了很多理由让他们认为这是个主意(例如,参见RootSudo @ the Ubuntu Wiki)。

但是,许多其他主流发行版,例如 Debian、Gentoo 等,默认情况下并没有这样设置,我正在尝试找出原因。如果 Ubuntu 的默认 sudo-root 设置是一个好主意,为什么不是所有其他主流发行版也这样做呢?这让我相信,不以这种方式设置它可能有充分的理由;但我很难找到任何可以提供任何详细信息的内容。我发现的只是谈论它有多棒的文章/帖子......

所以我的问题是:Ubuntu 的 sudo 设置是否存在任何阻止其他发行版使用此设置的主要问题(不安全、功能限制等),如果有,它们是什么?当然,它可能只是一个好主意,其他发行版只是缓慢地接受或抵制,因为它与过去 30 年的运作方式不同。如果是这样的话,我想知道这一点。

D4R*_*RIO 3

基本上,sudo 为您提供管理权限。如果您没有 root 帐户,并且您的用户有ALL=(ALL) ALLin /etc/sudoers,那么您的用户就是超级用户。不建议这样做,因为您可以使用sudo您的用户密码以管理权限执行命令。

管理员必须配置sudo为允许用户执行某些命令,但某些管理任务将是root唯一的,root真正的超级用户也是如此。

真正的问题是特权就是特权。最安全的系统将只有 1 个超级用户,它是root.

看到这个