oi-polloi
Goto Top

Ubuntu root password nicht ändern

Hallo,

ich habe Ubuntu 11.04 installiert.
Mit erstaunen stellte ich fest, dass ich als benutzer das passwort vom root mit "sudo passwd root" ändern kann!
Wie kann ich das ausschalten. Den Benutzer habe ich nun schon in der Benutzerverwaltung auf Desktop-Benutzer umgestellt. Jetzt kann er immer noch das pw ändern ohne sudo passwort abfrage.
Was ist denn das für ein Scheiß?

Weiß jmd wie ich das ausschalte?

Cheers

Content-Key: 172898

Url: https://administrator.de/contentid/172898

Printed on: April 20, 2024 at 10:04 o'clock

Member: kaiand1
kaiand1 Sep 09, 2011 at 18:16:20 (UTC)
Goto Top
Moin
Du weißt scheinbar nicht wofür SUDO gedacht ist ;)
gib
man sudo
ein oder guck hier nach
http://de.wikipedia.org/wiki/Sudo
Member: Lochkartenstanzer
Lochkartenstanzer Sep 09, 2011 at 18:33:25 (UTC)
Goto Top
Zitat von @oi-polloi:
Weiß jmd wie ich das ausschalte?

Den Benutzer aus /etc/sudoers rausnehmen oder dort die Konfiguraiton anpassen. Aber bist Du Dir sicher, daß Du das willst?

lks
Member: oi-polloi
oi-polloi Sep 09, 2011 at 18:53:09 (UTC)
Goto Top
ich weiß wofür sudo gedacht ist ;)
Aber jetzt habe ich es vlt gefunden.
Der Benutzer selbst steht nicht mit drin aber dies:
%admin All=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALL

Ich werd die zwei mal auskommentieren.

Sudo ist schon praktisch, aber nicht wenn der Benutzer mein admin passwort ohne Hürde ändern kann. das sollte so nicht sein. Sonst hätte ja jeder leichtes spiel der das System kompromittieren kann, oder?

Edit: ich habe nur das %admin auskommentiert und nun geht es wie gewünscht.
Danke für den Denkanstoss face-smile
Member: nxclass
nxclass Sep 09, 2011 at 20:38:25 (UTC)
Goto Top
%admin und %sudo stehen für Benutzergruppen. Es ist evtl, sinnvoller den entsprechenden Benutzer aus diesen Benutzergruppen zu entfernen.
Member: oi-polloi
oi-polloi Sep 10, 2011 at 12:05:04 (UTC)
Goto Top
Ich hatte den Benutzer schon aus der gruppe (etc/group) adm und admin entfernt. Darauf hin konnte ich das pw immer noch ändern, sogar ohne das ich nochmals das Benutzerpw eingeben musste (sudo abfrage). Selbst bei der Änderung in der Bentuzerverwaltung konnte ich noch das pw ändern.
Nur so ging es bis jetzt das der Benutzer nicht mehr das pw ändern kann. (sudo anpassen)

Kann das vlt jmd nach vollziehen?