Rootパスワードはデフォルトで無効になっているため、誰も直接rootアカウントにログインできません。
ただし、Sudo su
のSudo
グループのメンバーである場合、/etc/group
を実行し、自分のパスワードを入力することで、別の方法でルートにログインできます(これがわかっている限り唯一の必要条件)。
これは、Sudo su
を使用してルートアカウントに「バックドア」する「悪い方法」と見なされますか?それは避けるべきものですか、代わりにSudo command
を使用することに依存していますか?
あなたの質問は何よりも意見です。
IMOのベストプラクティスは、毎回Sudoを使用することです。Sudoはコマンドをログに記録しますが、Sudo suは(rootになると)記録しません。
面倒すぎる場合は、ユーザーアカウントとルートアカウント(環境変数)をより適切に分離するためにSudo -i
をお勧めします
https://help.ubuntu.com/community/RootSudo#Special_notes_on_Sudo_and_shells を参照してください