Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

nicht direkt mit root einloggen

Hallo!

Ich möchte mein Linux so konfigurieren, dass man sich mit dem root User und einem User für bestimmte applikationen nicht direkt auf der commandline einloggen kann.

Sinn dahinter: jeder der sich auf die Maschine verbinden will muss erst seinen Namensuser verwenden und dann auf root umloggen, damit man nachvollziehen kann wer wann was gemacht hat.

Vielen Dank für eure hilfe...

greets


Antworten zu nicht direkt mit root einloggen:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,
ich kann das irgendwie nicht ganz nachvollziehen.
Dein Betreff lautet:
nicht direkt mit root einloggen
das ist genau die richtige Aussage!
Und in Deiner Frage schreibst Du:

jeder der sich auf die Maschine verbinden will muss erst seinen Namensuser verwenden und dann auf root umloggen, damit man nachvollziehen kann wer wann was gemacht hat.
Man arbeitet nicht als root! Und man lässt schon gar keinen anderen an seiner Maschine als root arbeiten, es sei denn man hat selbst nicht genug Ahnung und möchte die Administration des Systems lieber jemanden mit Erfahrung überlassen.
Dieser Beitrag ist nicht bös gemeint, soll nur die Sache klären das man sich ! nur ! zu Administrationszwecken des Systems kurzeitig als root im Dialog oder auf der Komandozeile einloggen sollte! Als root können andere und auch man selbst das System sehr schnell instabil werden lassen!

Gruß ptux

danke für die "kritik"

Nur leider läuft auf den Plattformen eine relativ neue Applikation, die den Root-User benötig. (für Prozesse starten,stoppen usw.) darum ist es notwendig, dass meine Kollegen auch den Root-User zu kennen. Aber um nachvollziehen zu können, wer, wann mit dem Root-User gearbeitet hat wäre es sehr sinnvoll ihn für direkte Logins zu sperren. genauso wie den Pseudo-Apllikations User...

Thx for help

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo oakley,

sorry das war für mich nicht ersichtlich.
Wie ich oben auch schon geschrieben habe, es sollte ja auch nicht bös gemeint sein.
Ich muß auch gestehen die direkte Antwort auf Deine Frage weiss ich nicht.
Wäre es denn ein großer Aufwand den Kollegen die nötigen Rechte nur für die benötigten Prozesse freizugeben?
Oder vielleicht so etwas?:
http://www.linuxforen.de/forums/showthread.php?t=177334

Wenn das nicht in Frage kommt gebe ich die Frage gleich weiter.

Gruß ptux

Nein Problem wäre es nicht...
Aber die Namens-User sollen ja beschränkte Rechte haben..

Erst wenn wirklich Super-User Rechte benötigt werden, dann sollen sie umloggen...

Das Problem ist, dass meine Kollegen auch (wie ich) Bereitschaft dafür machen und die Kiste im Notfall auch rebooten müssen können, deshalb wird auch der Root-User benötigt.

Ich weiss, dass es möglich ist, aber ich finde das File nicht mehr, wo das Eingetragen wird...gegoogelt hab ich auch schon danach...ebenfalls Fehlanzeige.

In meinem schlauen Linuxbuch kann ich leider auch nichts finden.

Hallo,

Den direkten login für root zu sperren ist mitunter einbißchen riskant.

Hast du eine Partition auf denen die user ihre Homeverzeichnisse haben?

rebooten kann man mit sudo

einzelne Prozesse starten/stoppen kan man mit sudo


« SuSE Linux 9 Pro- Rechner in eine Windows-Domäne aufnehmenInternetseiten Darstellung (SUSE 9.3) »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Linux
Linux bezeichnet ein kostenloses Betriebssystem, das als Open Source verfügbar ist. Die erste Version entstand 1991 und wurde von dem Finnen Linus Torvalds aus dem S...

Metasuchmaschine
Unter einer Metasuchmaschine versteht man eine Internet-Suchmaschine, die anders als zum Beispiel Google oder Microsofts Dienst Bing nur ihre eigenen Daten durchsuchen.&n...

Systemsteuerung
Die Systemsteuerung ist ein Windowsprogramm, mit dem sich viele wichtige Einstellungen vornehmen lassen, man angeschlossene Geräte kontrollieren und Windows-Bestandt...