Root - це один обліковий запис, на якому гарантовано ввімкнено та увімкнено на кожній окремій машині Unix, тому його не потрібно вибирати для того, щоб спробувати змусити пароль. Без зовнішніх інструментів (обгортки, які вбивають очевидні сканери, пристрої запобігання вторгнень, подібні речі), лише з’явиться питання часу, перш ніж з'ясувати пароль. Навіть із зовнішніми інструментами, що запобігають подібній поведінці, все-таки хороша ідея змусити вхідних користувачів увійти як звичайний користувач, а потім su / sudo / pfexec до розширених приватних користувачів. Так, це додатковий крок, і це означає, що вам доведеться створювати облікові записи користувачів на машинах, які спільно використовуються між root-користувачами, але це ще один бар'єр між зловмисником і необмеженим контролем поля.