[gelöst] Debian 11 ohne root - sudo - root Passwort nicht eingeben

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
AxelMD
Beiträge: 1425
Registriert: 15.03.2009 08:02:11

[gelöst] Debian 11 ohne root - sudo - root Passwort nicht eingeben

Beitrag von AxelMD » 30.01.2022 09:34:35

Hallo Forum,

folgendes habe ich gefunden:

https://www.pragmaticlinux.com/2021/09/ ... -bullseye/
Tip: disable the root account

On a side note, here’s a little tip that not everyone realizes: if you do not enter a root password, the Debian installer disables the root account for you and automatically adds your newly created user to the sudo group. This is highly recommended from a security perspective:
Screenshot of the Debian installer emphasizing that if you do not enter a root password, the root account will be disabled for you. Additionally, your newly created user will automatically be added to the sudo group. Highly recommended from a security perspective.
Do not select KDE Plasma
Was habe ich zu beachten, wenn ich bei der Installation von Debian 11 kein root Passwort eingegeben wird?
Es wird dann automatisch ein sudo Funktionalität installiert.

Warum ist in einigen Kreisen die " sudo Funktionalität" so verpönt?
Nur weil es von Ubuntu standmäßig genutzt wird, oder gibt es auch sachliche Gründe dafür?

Wenn ja, welche sind das?


MfG
AxelMD
Zuletzt geändert von AxelMD am 30.01.2022 11:35:52, insgesamt 1-mal geändert.

willy4711

Re: Debian 11 ohne root - sudo - root Passwort nicht eingeben

Beitrag von willy4711 » 30.01.2022 10:32:29

AxelMD hat geschrieben: ↑ zum Beitrag ↑
30.01.2022 09:34:35
Warum ist in einigen Kreisen die " sudo Funktionalität" so verpönt?
Nur weil es von Ubuntu standmäßig genutzt wird, oder gibt es auch sachliche Gründe dafür?
Es gibt hier allein im Forum 725 Threads (geschätzt) über dieses Thema. Hast du die gelesen ?
Welche Fragen bleiben dann übrig ?

Benutzeravatar
hikaru
Moderator
Beiträge: 13946
Registriert: 09.04.2008 12:48:59

Re: Debian 11 ohne root - sudo - root Passwort nicht eingeben

Beitrag von hikaru » 30.01.2022 10:52:19

AxelMD hat geschrieben: ↑ zum Beitrag ↑
30.01.2022 09:34:35
Was habe ich zu beachten, wenn ich bei der Installation von Debian 11 kein root Passwort eingegeben wird?
So lange kein Anderer Zugang zu deinem Rechner hat, nichts.
AxelMD hat geschrieben: ↑ zum Beitrag ↑
30.01.2022 09:34:35
Warum ist in einigen Kreisen die " sudo Funktionalität" so verpönt?
Nur weil es von Ubuntu standmäßig genutzt wird, oder gibt es auch sachliche Gründe dafür?
Das Problem ist nicht sudo an sich, sondern die Art wie es meist genutzt wird - nämlich so wie es Ubuntu tut (und auch Debian, wenn du es ohne root-Passwort installierst):

Der ursprüngliche Zweck von sudo war, gezielt einem bestimmten Nutzer A die Möglichkeit zu geben, mit den Rechten von Nutzer B ein bestimmtes Programm auszuführen, ohne dass A das Passwort von B kennen musste.

Was Ubuntu daraus gemacht hat ist, Nutzer A die Möglichkeit zu geben, alle möglichen Kommandos aller Nutzer auszuführen, ohne dabei irgendeines der Passwörter der anderen User zu kennen. Einer dieser anderen Nutzer ist root.
Ubuntu hat damit den Passwort-Dialog zur "Bist du sicher?"-Abfrage* degradiert und so das UNIX-Mehrbenutzerkonzept praktisch ausgehebelt.


*) Ich denke wir wissen alle, wie sowas in der Praxis gehandhabt wird.

DeletedUserReAsG

Re: Debian 11 ohne root - sudo - root Passwort nicht eingeben

Beitrag von DeletedUserReAsG » 30.01.2022 11:16:05

hikaru hat geschrieben: ↑ zum Beitrag ↑
30.01.2022 10:52:19
So lange kein Anderer Zugang zu deinem Rechner hat, nichts.
Ich möchte das vor dem „nichts“ ergänzen mit: „und du weißt, was du tust – insbesondere auch Scripte aus dem Netz vor dem Ausführen aufmerksam durchgehst und verstehst, was sie tun, und du dir der Tatsache bewusst bist, dass auch bei Copy&Paste nicht unbedingt das in der Shell landet, was du im Browser markiert zu haben glaubst, “ – denn selbst die „Sicherheitsabfrage“ kommt bei der kaputten Konfiguration innerhalb einer Shell nur einmal in einem bestimmten Zeitraum, so dass man nicht mal merkt, wenn so Sachen mit Rootrechten das System kompromittieren.

Antworten