php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 26.02.2011, 21:54  
Erfahrener Benutzer
 
Benutzerbild von JanM
 
Registriert seit: 22.12.2003
Beiträge: 788
PHP-Kenntnisse:
Fortgeschritten
JanM ist zur Zeit noch ein unbeschriebenes Blatt
Standard loginshell root

Hallo liebes Forum,

ich habe eine Frage und zwar: spricht etwas dagegen die loginshell von root auf /dev/null zu leiten?

Ich will natürlich vermeiden, dass sich jemand als "root" anmelden kann.

Ich würde mich über Feedback freuen,

Grüße Jan.
__________________

Statistik
JanM ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 27.02.2011, 10:47  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.709
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Ja, in jedem Fall. Überlege mal, wie du dann fortan dein System administrieren willst und wie Daemons laufen sollen, die die Shell benötigen (z.B. cron).
Ich frage mich ernsthaft, warum immer alle Leute den root von ihrem System verbannen wollen. Der root ist ein wichtiger Bestandteil des gesamten Systems unabhängig davon, ob man sich direkt als root einloggt oder su bzw. sudo nutzt.
Ubuntu hat den root-Account deaktiviert (wohlgemerkt: deaktiviert, nicht die Shell auf /dev/false gesetzt), aber auch das ist eher eine Maßnahme gegen den PEBKAC-Faktor, als eine Sicherungsmaßnahme gegenüber fremden Eindringlingen.

Übrigens: auch wenn /dev/null ebenfalls funktioniert, ist es üblicher, eine Shell auf /dev/false zu setzen, um den Login zu verweigern. /dev/null ist schließlich der globale Abfalleimer. Aber das nur so am Rande.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline   Mit Zitat antworten
Alt 27.02.2011, 14:16  
Erfahrener Benutzer
 
Registriert seit: 28.05.2008
Beiträge: 2.094
PHP-Kenntnisse:
Fortgeschritten
rudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nett
Standard

Sofern du PAM benutzt:

Zitat:
Um sicher zu stellen, dass sich der Benutzer root nur von lokalen Terminals einloggen kann, sollten Sie die folgende Zeile in /etc/pam.d/login eingefügt werden:

auth requisite pam_securetty.so
Quelle
__________________
++++ Wieder einer ins Netz gegangen: Phishers Fritz zufrieden ++++
Blog
rudygotya ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Link auf Dateien außerhalb des Document Root michael2105 PHP-Fortgeschrittene 9 24.04.2010 22:07
Zwei Domains auf Root Verzeichnis - Unterschiedlicher Content? KarlRasiert Server, Hosting und Workstations 5 01.09.2009 02:05
HOWTO: ICQ Narichten versenden mit php (Benötigt root Zugang zu Linux Server) Deltachaos Tutorials 4 02.02.2009 19:32
lamp klappt noch nicht nixdorf PHP Tipps 2006 14 16.10.2006 15:30
root server phpdummi Server, Hosting und Workstations 14 16.07.2006 15:19
Postfix/SMTPD: SASL Login authentication failed iRadiaX Server, Hosting und Workstations 5 21.04.2006 23:23
PHP mails gehen nicht mehr Server, Hosting und Workstations 23 29.10.2005 23:25
[php] Root Passwort ändern [linux] PHP Tipps 2005-2 3 27.10.2005 14:52
PHP1 Script freq.9 PHP Tipps 2005 15 27.04.2005 14:18
init.d script mit php starten (root rechte bekommen) PHP-Fortgeschrittene 5 18.04.2005 17:20
root ausgesperrt Datenbanken 3 05.04.2005 14:15
Ermitteln welche Scripte noch MySQL-Verbindung offen haben MrMarco PHP-Fortgeschrittene 40 05.04.2005 09:34
MYSQL root login und logging Problem Datenbanken 2 16.03.2005 08:41
[Erledigt] GD lib in PHP einbinden PHP-Fortgeschrittene 15 24.08.2004 17:37
root kann sich nicht anmelden ssh. c01001 Server, Hosting und Workstations 2 05.08.2004 22:27

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
su login shell, php shell root login, in der shell direkt mit root anmelden, login-shell auf false setzen, php login shell, su -l login shell, linux root login shell, root.php

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:00 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum