On peut limiter ça en pensant à utiliser la commande visudo qui vérifie la syntaxe avant d'enregister (et en ouvrant un shell à côté). Reste sinon le single user mode...
Sur mes machines (perso ou serveur), j'ai toujours locké le compte root avec passwd -l et utilisé sudo. Ça évite un mot de passe sensible à retenir en plus.
Accessoirement, ça peut bloquer une attaque SSH sur le compte root avant de régler ça dans la conf SSH.
[^] # Re: Sudo et c'est tout
Posté par Vroum . En réponse au message bonnes pratiques pour le mot de passe root. Évalué à 2.
On peut limiter ça en pensant à utiliser la commande
visudoqui vérifie la syntaxe avant d'enregister (et en ouvrant un shell à côté). Reste sinon le single user mode...Sur mes machines (perso ou serveur), j'ai toujours locké le compte root avec
passwd -let utilisésudo. Ça évite un mot de passe sensible à retenir en plus.Accessoirement, ça peut bloquer une attaque SSH sur le compte root avant de régler ça dans la conf SSH.