Как вы ограничиваете root не более чем на 1 логин за раз?

Обычно во время загрузки вы можете нажать клавишу Pause / Break (обычно в строке со всеми клавишами F1-12), чтобы «заморозить» экран. Кроме того, при спячке вашей системы опции ввода Boot-Setup не отображаются. Сначала выполняйте нормальное отключение (не спящий режим), затем «замораживайте» экран при включении компьютера и внимательно смотрите на «Enter BIOS setup» или что-то подобное. Вы можете повторно нажимать кнопку «Пауза», чтобы размораживать и снова замораживать экран.

1
задан 9 August 2014 в 07:39

2 ответа

Вы можете отредактировать /etc/security/limits.conf и добавить:

root hard maxlogins 1

Это ограничит общее количество корневых корневых систем на 1 и включает как локальный, так и удаленный доступ .

1
ответ дан 24 May 2018 в 04:49
  • 1
    Я проверил это, прежде чем отправлять ответ securetty. Не работает (и manpage говорит так же - except for this with uid=0.) – muru 10 August 2014 в 07:41

Nevert пробовал это, но пошел бы следующим образом:

Сделайте bin/bash и другие оболочки недоступными для root. Создайте скрипт, который будет запускать bash, если он еще не запущен, иначе выйдите. Назначьте этот скрипт как корневую оболочку.
-1
ответ дан 24 May 2018 в 04:49
  • 1
    «Сделать bin / bash и другие оболочки недоступными для root». Что это значит? – Eliah Kagan 9 August 2014 в 07:58
  • 2
    Отредактируйте права. – Barafu Albino 9 August 2014 в 10:25
  • 3
    Это сработало бы (поэтому повысилось бы). Было бы также очень опасно ... ;-) – Fabby 5 February 2015 в 12:17

Другие вопросы по тегам:

Похожие вопросы: