ما هي كلمة مرور الجذر الافتراضية?

لقد قمت بتثبيت أوبونتو 12.04 لتر (البنغول الدقيق) ، 64 بت. لم يطلب مني في أي مكان تعيين كلمة مرور للجذر.

أنا فقط تثبيت أكيوريف البرمجيات. تم تثبيته تحت /root المجلد بشكل افتراضي. الآن أحاول القيام بشيء ما على هذا المجلد. حاولت مع الخاص بك للتبديل إلى الجذر ، لكنني لا أعرف كلمة المرور الخاصة به.

يجب أن تستخدم دائما سودو أو الحصول على الافتراضي الجذر كلمة المرور, لو اي?

كيف يمكنني إنشاء قاذفة للبرامج المثبتة داخل /root دليل?

افتراضيا ، يتم الوصول إلى حساب الجذر من قبل سودو.

للحصول على مناقشة كاملة في الموضوع ، ومعلومات حول كيفية تعيين كلمة مرور الجذر ، راجع: روتسودو-وثائق المجتمع أوبونتو

مع ذلك ، من غير المحتمل للغاية أن تحتاج إلى تعيين كلمة مرور الجذر، أنصحك باستخدام

sudo -i

أو للتطبيقات الرسومية ، استخدم غسو

gksu nautilus 

كلمة المرور ل root لم يتم تعيين في أوبونتو وهو ما يعني يتم تعطيل تسجيل الدخول الجذر افتراضيا.

يرتبط حساب المستخدم الذي تم إنشاؤه أثناء تثبيت أوبونتو بجميع إمكانيات سودو. يمكنك استخدام sudo للأوامر التي تتطلب امتيازات الجذر في محطة أوبونتو.

ومع ذلك ، يمكنك تمكين حساب الجذر وتعيين كلمة مرور له. للقيام بذلك استخدام:

sudo passwd root

أولا ، سيطلب منك كلمة مرور المستخدم الحالية وبعد ذلك سيطلب منك كلمة المرور الجديدة مرتين (كلمة مرور جديدة وإعادة كتابة) ككلمة مرور جذر جديدة.

لمزيد من المعلومات انظر روتسودو-وثائق المجتمع أوبونتو.

افتراضيا أوبونتو لا يقوم بإعداد كلمة مرور الجذر ، وبالتالي كنت لا تحصل على القدرة على تسجيل الدخول كجذر. بدلا من ذلك يتم منحك القدرة على أداء المهام مع امتيازات الخارق باستخدام سودو.

لقد أجبت على سؤال مماثل قبل.

بينما أنت يمكن إنشاء كلمة مرور لحساب الجذر مما يسمح لك لتسجيل الدخول كجذر مع su، هذه ليست طريقة "أوبونتو" النموذجية للقيام بالأشياء. بدلا من ذلك تتوقع أوبونتو التي سوف تستخدم sudo.

باستخدام سودو

سودو هو بديل لإعطاء الناس كلمة مرور الجذر من أجل أداء واجبات الخارق. في الافتراضي أوبونتو تثبيت الشخص الذي قام بتثبيت نظام التشغيل يعطى" سودو " إذن افتراضيا.

أي شخص مع" سودو "إذن قد تؤدي شيئا" كما الخارق " قبل انتظار sudo إلى أمرهم. على سبيل المثال ، لتشغيل apt-get dist-upgrade بصفتك مستخدما متميزا ، يمكنك استخدام:

sudo apt-get dist-upgrade

افتراضيا ، سوف سودو يطلب منك كلمة مرور الحساب الخاص بك عند تنفيذ هذا. وهذا يساعد على الأمن. وتذكر هذا لبضع دقائق حتى إذا كان لديك عدد قليل من المهام للقيام مع سودو وسوف يطلب منك فقط لكلمة المرور الخاصة بك على الأول.

سترى استخدام أعلاه من سودو الى حد كبير في أي مكان تقرأ البرنامج التعليمي حول أوبونتو على شبكة الإنترنت. إنه بديل للقيام بذلك.

suapt-get dist-upgradeexit

الفوائد

مع سودو ، اخترت مقدما المستخدمين الذين لديهم وصول سودو. ليست هناك حاجة لهم لتذكر كلمة مرور الجذر ، حيث يستخدمون كلمة المرور الخاصة بهم. إذا كان لديك العديد من المستخدمين ، يمكنك إلغاء وصول المستخدم الخارق واحد فقط عن طريق إزالة إذن سودو ، دون الحاجة إلى تغيير كلمة المرور الجذر وإخطار الجميع من كلمة مرور جديدة. يمكنك حتى اختيار الأوامر التي يسمح للمستخدم لأداء باستخدام سودو والتي يحظر الأوامر لهذا المستخدم. وأخيرا ، إذا كان هناك خرق أمني ، فيمكنه في بعض الحالات ترك مسار تدقيق أفضل يوضح حساب المستخدم الذي تم اختراقه.

عدم وجود كلمة مرور الجذر يجعل هجمات القوة الغاشمة على حساب الجذر مستحيلة: هذا هو ذات الصلة إذا كنت تسمح تسجيل الدخول عبر سه. بدلا من ذلك ، سيحتاج المهاجم إلى معرفة اسم حساب محلي.

سودو يجعل من الاسهل لتنفيذ أمر واحد مع امتيازات الخارق. مع su، تسقط بشكل دائم إلى غلاف المستخدم المتميز الذي يجب الخروج منه باستخدام exit أو logout. هذا يمكن أن يؤدي إلى الناس البقاء في قذيفة الخارق لفترة أطول من اللازم لمجرد انها أكثر ملاءمة من تسجيل الخروج ومرة أخرى في وقت لاحق.

الحصول على قذيفة الجذر

مع سودو ، لا يزال لديك خيار فتح دائم (التفاعلية) قذيفة الخارق مع الأمر:

sudo su

... وهذا لا يزال من الممكن القيام به دون أي كلمة مرور الجذر ، لأن sudo يعطي امتيازات الخارق ل su الأمر.

وبالمثل ، بدلا من su - للحصول على قذيفة تسجيل الدخول يمكنك استخدام sudo su - او حتى sudo -i.

ومع ذلك ، عند القيام بذلك ، عليك فقط أن تدرك أنك تتصرف كمستخدم متميز لكل أمر. إنه مبدأ أمان جيد ألا تبقى كمستخدم متميز لفترة أطول من اللازم ، فقط لتقليل إمكانية التسبب عن طريق الخطأ في بعض الضرر للنظام (بدونه ، يمكنك فقط إتلاف الملفات التي يمتلكها المستخدم).

فقط لتوضيح ، أنت يمكن، إذا اخترت ، امنح المستخدم الجذر كلمة مرور تسمح بتسجيل الدخول كجذر ، إذا كنت تريد على وجه التحديد القيام بالأشياء بهذه الطريقة بدلا من ذلك. أردت فقط أن تتيح لك معرفة اتفاقية أوبونتو تفضيل sudo بدلا من ذلك وتتيح لك معرفة أن هناك بديلا.

بينما نحن في ذلك ، إذا كنت تحاول تسجيل الدخول عبر سه في حساب الجذر وإعطائك مرة أخرى "رفض الإذن" انظر، حتى بعد تحديث كلمة مرور الجذر عدة مرات ، تذكر أنه بصرف النظر عن تحديث كلمة مرور الجذر كما ذكر الآخرون ، يجب عليك أيضا تمكين تسجيل دخول الجذر سش في تكوين خادم سش.

sudo vi /etc/ssh/sshd_config

مجموعة

PermitRootLogin yes

هل الرقص إعادة تشغيل

service ssh restart

بام!!! كنت في!

بست: راجع للشغل هذا هو لأوبونتو ، يمف.

هذا الموقع لماس لن تسمح لي الإجابة ، ولكن الجواب الصحيح هو: ‘سودو وسيرمود الجذر - ف كلمة المرور ؛ سودو باسود الجذر ؛’ ثم أدخل كلمة المرور الجديدة. المعزوفة ، غير مؤمن الجذر ويمكنك الآن سو / تسجيل الدخول مع الجذر

انظر هذا: أوبونتو المجتمع مساعدة ويكي: روتسودو

من روتسودو: "تم تأمين كلمة مرور حساب الجذر في أوبونتو. … لا يمكنك تسجيل الدخول كجذر مباشرة أو استخدام الأمر سو لتصبح المستخدم الجذر … هذا هو المكان الذي يأتي فيه سودو … عند استخدام سودو ، يتم تخزين كلمة المرور الخاصة بك بشكل افتراضي لمدة 15 دقيقة. بعد ذلك الوقت ، ستحتاج إلى إدخال كلمة المرور الخاصة بك مرة أخرى. "

يمكنك أن تقرأ قليلا here. :slight_smile:

كيف يمكن الحصول على الأشياء الغبية-يتم تعطيل سو ، لم يتم تثبيت سودو ، ويستخدم هذا التوزيع كقاعدة لخادم مسكل ، وتقول التعليمات تحتاج إلى سودو فتح بعض منافذ الشبكة لتمكين مسدتك. ارجع إلى مربع 1.