O Ubuntu desabilita o login root por "razões de segurança". No entanto, parece-me que isso não ajuda em nada na segurança.
Se um invasor conseguir obter sua senha de login para o Ubuntu, ele também terá a senha de superusuário, pois é a mesma senha de login.
No entanto, se a senha de root for necessária, apenas o login não ajudará muito o invasor - é isso mesmo, não é?
Então, basicamente, o que eu quero saber é: Por que o Ubuntu optou por desativar a senha root? Quais são os motivos de segurança?
Por favor, não responda de acordo com o que você "acha" que foi o motivo - estou procurando uma resposta de fontes oficiais ou vinculada a elas.
sudo su
).su
da sua conta como root. Seu ponto de vista sobre a escalação de privilégios só se aplica se você fizer login como root em um console separado e nunca fizer nada como root que confie nos arquivos aos quais sua conta normal tem acesso de gravação. Como as respostas existentes dizem, um dos principais motivos é desencorajar os novatos a pensarem em root como uma conta na qual você deve fazer login e usar.Respostas:
Mitch postou um bom link no comentário: Por que é ruim fazer login como root? e o site Debian tem os principais benefícios listados em seu wiki :
Em relação ao Ubuntu Os benefícios e as desvantagens estão listados em nosso wiki :
E sempre tivemos isso (desde o primeiro lançamento).
A referência mais antiga que encontrei fala da 4.10 que possui "sudo"
fonte
Acredito que o que está escrito na página de ajuda seja suficientemente claro e objetivo.
O Ubuntu é "para todos" e, se você é bom o suficiente, não precisa de acesso root para danificar seu computador, mas ao mesmo tempo não precisa dele (e sabe como habilitá-lo facilmente).
Portanto, o problema não é com pessoas que são "boas o suficiente", mas para todos os outros, que podem chegar ao Linux de outro mundo da computação e o primeiro impacto é no Ubuntu (e somos muitos).
Se você não é um especialista e não sabe exatamente o que
root
é e como lidar com isso adequadamente, não deseja nem precisa habilitá-lo (e arrisca, por exemplo, fazer um login gráfico com ele).É muito melhor aprender a fazer as coisas do lado seguro e seguir para o caminho mais difícil e perigoso, do que começar diretamente pelo caminho mais difícil e danificar sua instalação / estação de trabalho, ficar frustrado e talvez não conseguir recuperar um ambiente totalmente funcional. sistema.
Em geral, prevenir é muito melhor do que remediar.
fonte