Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
-
ramid
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Нет, конечно. Там же вводится (выбирается из списка) логин, вот по нему и входится. Кстати, теоретически такая ситуация вполне может возникнуть, когда пароль юзера будет совпадать с паролем админа (я имею в виду разных людей). Но они об этом не будут подозревать даже. Вобщем, это не важно.
-
shisik
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Нет, конечно. Там же вводится (выбирается из списка) логин, вот по нему и входится. Кстати, теоретически такая ситуация вполне может возникнуть, когда пароль юзера будет совпадать с паролем админа (я имею в виду разных людей). Но они об этом не будут подозревать даже. Вобщем, это не важно.
-
CJ F.A.N.
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Сколько людей, столько и мнений. Я считаю, что Linux создан в первую очередь, как стабильный и безопасный. А какая может быть безопасность, если пароли Рута и Основного юзера одинаковы?
-
sev16
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Такая безопасность про которую так тут все говорят нужна лишь в том случае если есть что охранять. У меня стоят пароль на рута и личного пользователя одинаковые и меня за 5 лет еще ни разу не взломали (потому-что никому это не надо ну нечего у меня брать) да и пароль в 15 символов сломать не так уж и просто методом подбора уйдут годы. И вообще безопасность напрямую зависит от пользователя если не шарится где попало то все в безопасности и останется.
-
ramid
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Цитата ramid:
если разные пароли действительно усиливают защиту, то почему в таком случае в Ubuntu всего один пароль на всё ?
Усиливают, но незначительно. Это просто ещё один бастион обороны. Скажем, если хакер уже сумел получить локальный доступ, то повышение привилегий до рутовых для него не станет непосильной задачей. Ubuntu использует упоминавшееся мною sudo для повышения привилегий, потому что это удобно, а насчёт надёжности... ну в su тоже может быть ошибка, так какая принципиальная разница? Я тоже считаю sudo удобным и потому тоже пользуюсь. Каждый делает сам свой выбор, тем и хорош линукс.
Цитата CJ F.A.N.:
Я считаю, что Linux создан в первую очередь, как стабильный и безопасный.
Линукс был создан как открытый клон UNIX. Безопасность никогда не ставилась во главу угла, есть другие ОС, ставящие безопасность превыше всего, в т.ч. удобства и быстродействия, скажем, QNX или OpenBSD (тоже клоны UNIX - что поделать, раз UNIX-парадигма отлично подходит и для обеспечения безопасности.
)
если разные пароли действительно усиливают защиту, то почему в таком случае в Ubuntu всего один пароль на всё ?
Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Усиливают, но незначительно. Это просто ещё один бастион обороны. Скажем, если хакер уже сумел получить локальный доступ, то повышение привилегий до рутовых для него не станет непосильной задачей. Ubuntu использует упоминавшееся мною sudo для повышения привилегий, потому что это удобно, а насчёт надёжности... ну в su тоже может быть ошибка, так какая принципиальная разница? Я тоже считаю sudo удобным и потому тоже пользуюсь. Каждый делает сам свой выбор, тем и хорош линукс.
Цитата CJ F.A.N.:
Я считаю, что Linux создан в первую очередь, как стабильный и безопасный.
Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Линукс был создан как открытый клон UNIX. Безопасность никогда не ставилась во главу угла, есть другие ОС, ставящие безопасность превыше всего, в т.ч. удобства и быстродействия, скажем, QNX или OpenBSD (тоже клоны UNIX - что поделать, раз UNIX-парадигма отлично подходит и для обеспечения безопасности.
)-
vadblm
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
А я вот не понимаю, каким образом одинаковость пароля влияет на безопасность? Ну ведь даже из системы с залогиненым пользователем вытащить пароль этого пользователя не удастся. Пароль можно либо подобрать, либо подсмотреть при вводе. И в обоих случаях без разницы: рутовый он или обычный.
-
shisik
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Цитата shisik:
Ну ведь даже из системы с залогиненым пользователем вытащить пароль этого пользователя не удастся.
Ну так если юзерский пароль успешно подобран/подсмотрен, при попытке подобрать рутовый первым шагом будет попробовать юзерский. Уже потому, что мы это тут обсуждаем.
Ну ведь даже из системы с залогиненым пользователем вытащить пароль этого пользователя не удастся.
Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Ну так если юзерский пароль успешно подобран/подсмотрен, при попытке подобрать рутовый первым шагом будет попробовать юзерский. Уже потому, что мы это тут обсуждаем.

-
vadblm
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Цитата vadblm:
Ну так если юзерский пароль успешно подобран/подсмотрен
А зачем подбирать юзерский? Только время и силы тратить? Можно сразу рутовый и всё.
Ну так если юзерский пароль успешно подобран/подсмотрен
Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
А зачем подбирать юзерский? Только время и силы тратить? Можно сразу рутовый и всё.
-
shisik
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Цитата shisik:
Можно сразу рутовый и всё.
/etc/ssh/sshd_config:
Код:
Подбирайте на здоровье.
Старая фряшная привычка.
Можно сразу рутовый и всё.
Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
/etc/ssh/sshd_config:
Код:
Код: Выделить всё
PermitRootLogin noПодбирайте на здоровье.
Старая фряшная привычка.

-
vadblm
Re: Debian/Ubuntu - [решено] Одинаковый пароль на root и user?
Итог ясен - то что дело тёмное. Всем спасибо за то что поделились, своим мнением и опытом. Себе я поставил разные пароли на root и user
.
.