
A veces es divertido profundizar un poco más en cómo funcionan las cosas solo para satisfacer tu curiosidad mientras aprendes algo nuevo, como PermitRootLogin, para ejemplo. ¿Verifica el UID o el nombre de usuario? La publicación de preguntas y respuestas SuperUser de hoy se abre para encontrar la respuesta a una pregunta curiosa del lector.
La sesión de preguntas y respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, una agrupación de sitios de preguntas y respuestas.
SuperUser reader ge0rg quiere saber si PermitRootLogin se basa en el UID o el nombre de usuario:
La página man indica que PermitRootLogin :
- especifica si root puede iniciar sesión utilizando ssh (1).
Sin embargo, no está claro si esta comprobación se basa en el nombre de usuario ( raíz ) o el UID ( 0 ). ¿Qué sucede si la cuenta raíz se renombra a admin ? ¿ admin podrá iniciar sesión cuando PermitRootLogin = no ? ¿Qué sucede si hay dos cuentas con UID = 0 (es decir, raíz y administración )? ¿Alguno de ellos podrá iniciar sesión?
¿PermitRootLogin se basa en el UID o en el nombre de usuario?
Parece que el cheque está hecho con el UID (probado en
OpenSSH_6.7p1 Debian-5 + deb8u3, OpenSSL 1.0.1t 3 de mayo de 2016 ): Establezca
PermitRootLogin en Desactivado: Asegúrese de que el usuario llamado
admin se crea con UID 0 : Asegúrese de que el usuario pueda ser utilizado para iniciar sesión en el sistema:
Verifique si podemos iniciar sesión en el sistema que usa SSH:
Si establecemos
PermitRootLogin de nuevo en Activado: Y tratamos de iniciar sesión:
¿Tiene algo que agregar a la explicación? Suena apagado en los comentarios. ¿Desea leer más respuestas de otros usuarios de Stack Exchange expertos en tecnología? Consulte el hilo de discusión completo aquí.
Crédito de la imagen: Capturas de pantalla de Linux / Xmodulo (Flickr / Xmodulo)
Cómo agregar y administrar marcadores en Safari para iPhone
ICloud sincronizará todos los marcadores que cree en Safari en su Mac con su iPad o iPhone, y viceversa. Pero los marcadores no son tan simples y obvios en el iPhone como en la Mac. Así es cómo crearlos y administrarlos en iOS. Agregar marcadores en su iPhone es fácil, pero no es inmediatamente obvio.
¿Qué es un ataque de "día cero" y cómo puede protegerse?
La prensa técnica escribe constantemente sobre nuevos y peligrosos exploits de "día cero". Pero, ¿qué es exactamente un ataque de día cero, qué lo hace tan peligroso y, lo más importante, cómo puede protegerse? Los ataques de día cero suceden cuando los malos se adelantan a los buenos, atacándonos con vulnerabilidades nunca supimos que existía Son lo que sucede cuando no hemos tenido tiempo de preparar nuestras defensas.