Je ne sais pas quand ça a changé, mais il me semble que Ubuntu (et certaines versions/variantes de Debian) ont bien un mot de passe root, mais généré aléatoirement (donc pas demandé à l'installation) et le premier compte créé (toujours à l'installation) a tous les droits via sudo (dont le paquet est donc systématiquement installé.) C'est bien parce-que ça répond aux recommandations d'avoir un mdp unique et random par machine.
De même, sur la plupart des distributions, la configuration par défaut du démon openssh interdit la connexion en root avec mot de passe (par contre c'est OK avec des clés autorisées.) Mais on laisse cette connexion en console (à ce niveau, si brute force, ce sera une attaque par des personnes en interne.)
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # si, si, pass root
Posté par Gil Cot ✔ (site web personnel, Mastodon) . En réponse au journal Les méfaits d'Ubuntu. Évalué à 2.
Je ne sais pas quand ça a changé, mais il me semble que Ubuntu (et certaines versions/variantes de Debian) ont bien un mot de passe root, mais généré aléatoirement (donc pas demandé à l'installation) et le premier compte créé (toujours à l'installation) a tous les droits via sudo (dont le paquet est donc systématiquement installé.) C'est bien parce-que ça répond aux recommandations d'avoir un mdp unique et random par machine.
De même, sur la plupart des distributions, la configuration par défaut du démon openssh interdit la connexion en root avec mot de passe (par contre c'est OK avec des clés autorisées.) Mais on laisse cette connexion en console (à ce niveau, si brute force, ce sera une attaque par des personnes en interne.)
"It is seldom that liberty of any kind is lost all at once." ― David Hume