Как Вы ограничиваете корень не больше, чем 1 входом в систему за один раз?

Я взял тест практики для сертификата, и одним из вопросов был "Предельный корень к больше никакому 2 одновременных логина, сделайте эту конфигурацию персистентной между перезапусками". Я даже действительно не знал, что это было возможно. Это только для ssh, или Вы могли сделать это для всего терминального доступа на машине? Если так, как?

1
задан 9 August 2014 в 06:39

3 ответа

Один путь состоял бы в том, чтобы ограничить терминалы, через которые позволяется корневой вход в систему. Это сделано путем редактирования /etc/securetty . Просто позвольте securetty, содержат любые два TTYs, и Вы сделаны.

1
ответ дан 11 November 2019 в 12:38

Можно отредактировать /etc/security/limits.conf и добавить:

root hard maxlogins 1

Это ограничит общее количество корневых оболочек входа в систему к 1, и оно включает и локальный и удаленный доступ.

1
ответ дан 11 November 2019 в 12:38

Nevert попробовал это, но пойдет следующим путем:

  1. Делают bin/bash и другие оболочки недоступный для корня.
  2. Создают сценарий, который выполнил бы удар, не уже работая, иначе выйти.
  3. Назначают этот сценарий корневой оболочкой.
-1
ответ дан 11 November 2019 в 12:38

Другие вопросы по тегам:

Похожие вопросы: