@unbelieve

Root на сервере. Чем опасно?

Если на vps использовать пользователя root как основного, не создавая обычного пользователя, чем это опасно?
Вход по паролю выключен. Только по ключу.
Каждая статья о настройке vps говорит, что это опасно, но не поясняет, чем.
Есть примеры? Не фантастические теории, а именно практические случаи, что именно из-за рут что-то случилось?
Спасибо.
  • Вопрос задан
  • 569 просмотров
Решения вопроса 1
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
Тут уже накидали, я дополню. Всё из-за параноидальных наклонностей системных администраторов и информационных безопасников.

Во-первых, для root пользователя уже известно имя - root. Остаётся подобрать пароль. Но если отключить вход по SSH для root-а, и входить добавленным пользователем, а потом переключаться на root - это уже повысит безопасность, потому что имя пользователя ещё и угадать надо.

Во-вторых, root имеет максимальные права. Если из-под него запустить троян или вирус, не зная, что это вредоносная хрень - можно огрести много-много неприятности, логично же. Но в остальном - пользователь как пользователь, можно пользоваться в своё удовольствие, игнорируя Best Practices.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
Griboks
@Griboks
Если конкретно, то однажды скачать этот ваш opensource, запустил под sudo, а он устанавливается в корень + мусорит файлами в системных папках.

Другой случай. Поставил веб-сервер, а он всю систему в интернет показывает (ну когда вводишь путь вместо адреса страницы). Должны были пофиксить этот баг, но кто его знает.

Поставил как-то себе новую стильную молодежную штуку (кажется, это был эластик). Пока рут не дал, не хотел работать никак.

Однажды сделал все четко и ровно для отдельного ограниченного пользователя. Но когда потребовалось добавить модуль в сервис, который потребовал рут, пришлось все с нуля перенастраивать.

Про хакеров смысла писать не имеет - им рут не столь важен. Про безопасность тоже смысла писать нет, потому что существует очень очень много дыр и без рута.
Ответ написан
Комментировать
Sanes
@Sanes
Если у вас паранойя, то можете не пользоваться.
Ответ написан
Комментировать
@Drno
Любая команда от root выполнится всегда с макс правами.
Можно себе в ногу выстрелить)

Так же взломав рут получат полный доступ
Ответ написан
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Сам так делаю, проблема возникает в тот момент когда нужно передать полномочия.
То есть я подписался, и какой то чувак грубо говоря запустит rm -rf /
Это неприятно, хотя наша индустрия и строится на доверии
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы