Announcement

Collapse
No announcement yet.

ถามเซียน Linux หน่อยครับ เรื่อง Root Login

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ถามเซียน Linux หน่อยครับ เรื่อง Root Login

    ผมมือใหม่ Linux ครับ เห็นหลายๆท่านทั้งในและนอกประเทศชอบสอนให้ปิด Root Login
    แต่ให้ login ด้วย user ธรรมดาแทนแล้วค่อยเปลี่ยนเป็น root เอาอีกที
    มันปลอดภัยหรือดียังไงเหรอครับ เมื่อเทียบกับ login ด้วย root โดยตรง

    ขอบคุณทุกท่าน

  • #2
    root มีสิทธิ์ในระบบทุกอย่าง

    root จะสร้างผู้ใช้ใหม่ แก้ไขไฟล์ระบบ ฯลฯ ไปจนถึงลบไฟล์ทิ้งทั้งเครื่องก็ยังได้

    ผู้ใช้ root จริงๆ ควรมีไว้ใช้งาน แต่ปกติเบื้องนก็แค่

    - ควรปิดการเข้าถึงผู้ใช้ root จากภายนอก (เช่นทาง telnet/ssh)
    - ควรสร้างผู้ใช้ใหม่+มอบสิทธิ์ root มาใช้งานแทน แล้วลบ root ทิ้งไปซะเลย (อย่างน้อยคนไม่หวังดีก็เข้ามายากขึ้น)

    อื่นๆ นอกจากนี้ มีในหนังสือเกี่ยวกับความปลอดภัยของ linux หลายๆ เล่ม (จริงๆ google เอาก็เจอเยอะเลยล่ะ)

    เรื่องนี้ก็สำคัญสำหรับเครื่องที่ต่อในระบบ online เพราะลดความเสี่ยงในการถูกเจาะได้มากขึ้นอีกซักนิดก็ยังดี

    แต่สำหรับการใช้แบบปกติ ไม่ต้องทำขนาดนั้นก็ได้ครับ (เสียเวลาเปล่าๆ)
    Last edited by kaikimao; 18 Aug 2016, 23:52:04.

    Comment


    • #3
      ก็พอเข้าด้วย user ธรรมดาแล้ว จะเปลี่ยนเป็น root อีกทีหรือจะใช้สิทธิ์ที่ root มอบให้ ก็สามารถทำได้เทียบเท่า root อยู่ดี
      ผมเลยไม่เข้าใจว่ามันต่างกันยังไงกับ login ด้วย root แต่แรกน่ะครับ

      Comment


      • #4
        //edit

        เรียบเรียงคำตอบแล้วอ่านเองอีกรอบยังไม่เข้าใจเลยครับ
        ถ้าไงรบกวนรอท่านอื่นมาตอบนะครับ (ขออภัยด้วยครับ)
        Last edited by kaikimao; 19 Aug 2016, 02:29:37.

        Comment

        Working...
        X