Automatisch als Root einlogen
Automatisch als Root einlogen
hallo!!!
ich habe SuSe Linux 8.0 Pro. und eine Frage!!!
Gibt es eine Möglichkeit für automatisches Einlogen als root ohne das ich jedes mal mein Passwort eingeben muss???
Danke
ich habe SuSe Linux 8.0 Pro. und eine Frage!!!
Gibt es eine Möglichkeit für automatisches Einlogen als root ohne das ich jedes mal mein Passwort eingeben muss???
Danke
Re: Automatisch als Root einlogen
ja: keyfiles
lese mal die faq dazu ...
lese mal die faq dazu ...
automatisch einlogen
kannst du mir bitte genau sagen wie??
Re: Automatisch als Root einlogen
Guck' mal da: http://www.hklc.com/infocenter/1115.html
Wenn du als Client Putty benutzt, kannst du dort deinen Key importieren.
JamesB
Wenn du als Client Putty benutzt, kannst du dort deinen Key importieren.
JamesB
Re: Automatisch als Root einlogen
Ich wollte nur angemerkt haben, dass es eine äusserst schlechte Idee ist, wenn sich root überhaupt direkt einloggen kann...
Re: Automatisch als Root einlogen
Dem root-User ist standardmäßig der Login zu verbieten. Alles andere ist fahrlässig.
Aber wenn, dann mit Keyauth - und nix anderes.
Grund:
Wenn root sich einloggen darf, ist einem potentiellen Angreifer bereits ein Username bekannt, er muss "nur" noch das Passwort bekommen. Ansonsten muss er erstmal Username und Passwort rausfinden ;)
Aber wenn, dann mit Keyauth - und nix anderes.
Grund:
Wenn root sich einloggen darf, ist einem potentiellen Angreifer bereits ein Username bekannt, er muss "nur" noch das Passwort bekommen. Ansonsten muss er erstmal Username und Passwort rausfinden ;)
Re: Automatisch als Root einlogen
Besser noch ist es, nur bestimmten shell Usern die Möglichkeit geben zum User root per 'su -' zu wechseln. Stichwort: Gruppe wheel.
Dazu ist auch eine kleine Ã?nderungen bei der PAM Config zu machen.
Dazu ist auch eine kleine Ã?nderungen bei der PAM Config zu machen.
Re: Automatisch als Root einlogen
Ne, das ist Security by Obscurity.Grund:
Wenn root sich einloggen darf, ist einem potentiellen Angreifer bereits ein Username bekannt, er muss "nur" noch das Passwort bekommen. Ansonsten muss er erstmal Username und Passwort rausfinden
Der Grund ist folgender:
Bei Bruteforce muss man 2 statt einem PW hacken, bevor man root ist (mal von lokalen Exploits abgesehen). Deshalb root keinen direkten Zugang geben.
