FreeBSDサーバーにSudo
を設定しました。 rootとしてログインする必要がなくなったので、Sudo pw lock root
を実行する必要があるかどうか疑問に思いました。
私の質問は次のとおりです。
Sudo su
を実行することはできますか?私は実際にFreeBSDボックスでこれを行いました-そうです、それは可能ですが、もちろん、そうする前にSudo
が正しく機能することを確認するように注意する必要があります;-)
Sudo su
はもう機能しませんが、それでもSudo bash
ルートシェルを取得します。
はい、可能です。
しかし、それはあまり良い考えではありません。アカウントをロックアウトすることは、絶対に推測できないパスワードを設定することと同じです。実質的に推測できないパスワード、つまり十分なエントロピーを持つパスワード(128ビット、ランダムに印刷可能な20文字になりますASCII文字、大規模なやり過ぎ))を設定し、そのパスワードを安全な場所に保管することもできます。 。