Ubuntu відключає кореневий вхід з "міркувань безпеки". Однак мені здається, що це зовсім не допомагає безпеці.
Якщо зловмисник вдається отримати ваш пароль для входу для Ubuntu, він також має пароль суперкористувача, оскільки він такий самий, як пароль для входу.
Однак якщо потрібний кореневий пароль, то лише наявність входу не допоможе зловмисникові сильно - це правильно, чи не так?
Отже, що я хочу знати: Чому Ubuntu вирішив вимкнути кореневий пароль? Які причини безпеки?
Будь ласка, не відповідайте відповідно до того, що ви "думаєте", що було причиною - я шукаю відповідь з офіційних джерел або пов'язана з ними.
sudo su
).
su
зі свого облікового запису до root. Ваша думка щодо ескалації привілеїв застосовується лише в тому випадку, якщо ви входите як корінь на окремій консолі, і ніколи не робите нічого, як корінь, який довіряє будь-яким файлам, до яких має звичайний обліковий запис. Як свідчать існуючі відповіді, одна з основних причин полягає в тому, щоб відмовити новачкам мислити корінь як обліковий запис, на який ви повинні увійти та використовувати.