web-dev-qa-db-ja.com

「Sudo su」の使用を避けるのは良い習慣と考えられますか?

Rootパスワードはデフォルトで無効になっているため、誰も直接rootアカウントにログインできません。

ただし、Sudo suSudoグループのメンバーである場合、/etc/groupを実行し、自分のパスワードを入力することで、別の方法でルートにログインできます(これがわかっている限り唯一の必要条件)。

これは、Sudo suを使用してルートアカウントに「バックドア」する「悪い方法」と見なされますか?それは避けるべきものですか、代わりにSudo commandを使用することに依存していますか?

2
AJJ

あなたの質問は何よりも意見です。

IMOのベストプラクティスは、毎回Sudoを使用することです。Sudoはコマンドをログに記録しますが、Sudo suは(rootになると)記録しません。

面倒すぎる場合は、ユーザーアカウントとルートアカウント(環境変数)をより適切に分離するためにSudo -iをお勧めします

https://help.ubuntu.com/community/RootSudo#Special_notes_on_Sudo_and_shells を参照してください

2
Panther