Как войти в root debian
В Debian, начиная с версии 7, в настройках SSH-сервера сконфигурирован вход пользователя root только по сертификату. Такое соединение считается безопасным. Поэтому вход в систему под root по SSH невозможен.
Чтобы разрешить вход пользователя root по паролю, нужно сделать следующее.
Открыть файл /etc/ssh/sshd_config.
и заменить ее на:
После чего надо перезапустить SSH-сервер.
- Как примонтировать SMB диск с русскими именами файлов, другие опции Samba
- wget — основные параметры
- Маскарадинг (masquerading) и трансляции ip-адресов (NAT)
- Используем 2+ провайдера
- Как в Linux узнать какая программа слушает порт
- Отправляем бекап на почту
- Прокси сервера для фильтрации контента
- Privoxy — прокси-сервер для фильтрации веб-содержимого
- Что делать, если каталог был примонтирован через smbmount, а потом Windows был выключен
- OpenSSH: настройки, секреты, трюки и советы
- Написание HTTP-запросов с помощью Curl
- Как быстро узнать, какой веб-сервер используется на сайте
- Как удалить сетевое соединение с указанным IP и номером порта
- Как отключить ответ на запросы с указанного IP (борьба с DDOS атаками)
- Как сделать маршрутизацию, чтобы при недоступности одного шлюза траффик шел через другой
- Как в Linux вывести все переменные окружения, с которыми работает процесс
- Как настроить автоматическую перезагрузку через 10 секунд после kernel panic
- Как посмотреть в содержимое initrd, собранного mkinitramfs
- Как быстро проверить Linux сервер на предмет взлома
- Защита от DDoS с iptables и ipset
- Как быстро узнать список машин в сети
- Как бороться с DDOS атакой
- Где прописывать правила фаирвола
- Интернет через ICMP
- Как проверить свой сайт на стандартные уязвимости
- Почтовый сервер со всем фаршем на 10.04 LTS
- Как залогиниться через WGET с сохранением кук
- Выкачивание набора файлов с ресурса, на который вначале требуется сделать вход через логин-пароль
- SSH: как настроить доступ к домашнему компьютеру, скрытому за NAT
- Как в Linux посмотреть, какие запросы идут по сети в реальном времени
- Как в Linux быстро просмотреть список активных сетевых соединений
- Zabbix: Обслуживание сети, автоматизация администрирования
- Мониторинг коммутаторов Cisco, D-Link, 3Com, Zyxel в системе Zabbix
- Как в Debian, перенесенном (скопированном) с другого раздела заставить идти нумерацию eth интерфейсов с нуля
- Что делать, если отключилось соединение sshfs
- Пример сети класса C (C1, C2, . )
- Как присвоить одной сетевой карте несколько IP адресов
- Формат конфиг-файла iptables
- Настройка iptables для чайников от losst.ru
- Методичка по настройке iptables в Linux
- Основные понятия iptables в Linux — подробное объяснение приниципа работы и формата конфигов
- Как безопасно проверить конфигурационный файл iptables
- Как настроить сервер SSH чтобы постоянно на разрывалось соединение
- Как примонтировать диск через SSH
- Особенности настройки фаирвола iptables в Debian 7.4
- Как сделать эхо-сервер на конкретном порту в Linux
- Nmap. Начало использования
- DNS туннель через закрытый WiFi
- Как скачивать через youtube-dl. Опции команды.
- Просмотр ARP таблиц в Windows и Linux
- Как посмотреть открытые файлы на SAMBA сервере
- Быстрая настройка dnsmasq в качестве DNS-сервера в Debian Linux 8.5
- Как в Debian Linux разрешить вход по паролю для root через ssh
- Как пропинговать хост по MAC адресу
- Настройка сети в RedHat (RHEL) 7 Linux и Fedora 25 через консоль
- Как в Linux найти все компьютеры в сети
- Уровни модели OSI
- Структура пакета IPv4
- Структура пакета TCP (формат заголовка сегмента)
- Настройка интернет соединения (PPPoE) для Linux
- Настройка PPPoE в Network Manager под Linux
- Какие пакеты нужны, чтобы примонтировать ресурс по NFS
- Утилита ip в Linux
- Как подключиться к WiFi, минуя SMS аутентификацию. Как узнать MAC адрес уже подключенного пользователя. Как подменить MAC-адрес.
- Вход в публичные защищенные Wi-Fi сети путем спуфинга MAC-адреса
- Как в Debian Linux настроить сеть через команду ip
- О чем говорит ошибка «RTNETLINK answers: File exists»
- Подключение компьютера с Linux к сети Интернет через USB-кабель и телефон с Android
- Исправление работы сети в Debian 9
- Настройка сети — пример файла конфигурации /etc/network/interfaces в Debian Linux
- Как создать сетевое соединение между двумя компьютерами по COM-порту в Linux
- Как настроить кодировку UTF-8 в minicom
- Как в Linux узнать MAC-адрес по IP-адресу
- Как получить информацию о домене через утилиту whois
- Как установить и запустить ntop в Debian Linux 11
- Как перечитать (перезагрузить) настройки сетевого интерфейса в Debian?
Как войти под рутом?
Рут выдается на некоторое время в целях безопасности. Вы пробовали запустить ваш обозреватель от su хотя бы из консоли?
14 сен 2014 в 14:44
Нет, не пробовал. Какой обозреватель? Я играюст с Джава-приложениями и сетями в командной строке, мне не нужны все эти сложности с доступом.
14 сен 2014 в 14:51
Большинство приложений в debian по умолчанию запускается без рут-прав. Если вы хотите дать ему рут-права, запустите из консоли это приложение с помощью sudo.
14 сен 2014 в 15:08
1 ответ 1
Сортировка: Сброс на вариант по умолчанию
- Обычно в Linux не работают под рутом, это сопряжено с ненулевой вероятностью угробить систему неосторожными действиями. Именно поэтому графические среды просто не дают залогиниться под рутом.
- ЕМНИП по дефолту в Debian ставится GNOME 3 (он же GNOME Shell).
- Всё-таки подумайте над тем, чтобы работать под обычным юзером. Вряд ли каждое ваше действие требует рутовых прав. Если же вам всё ещё зачем-то нужен перманентный рут, то есть 2 пути: либо печатаете в консоли su (без аргументов), набираете пароль рута и получаете рутовый шеллл, либо вместо графического логина осуществляете консольный ( Ctrl+Alt+F1 ). Оттуда, возможно, удастся запустить графическое окружение из-под рута (хотя многие блокируют такую возможность).
Отслеживать
11 1 1 золотой знак 2 2 серебряных знака 8 8 бронзовых знаков
ответ дан 15 сен 2014 в 10:46
23.4k 3 3 золотых знака 49 49 серебряных знаков 70 70 бронзовых знаков
Не знаю, как в debian, а в ubuntu (насколько мне известно, они достаточно схожи) одному из login-ов я (для эксперимента, поскольку по умолчанию у рута там даже нет пароля и напрямую им не войти) просто сменил в /etc/passwd uid и gid на 0. Вроде бы работает. На практике же, если нужно выполнить достаточно много действий от рута, я просто пишу в окошке sudo bash и работаю.
Как войти в root debian
- ГлавнаяСтраница
- ПоследниеИзменения
- НайтиСтраницу
- ПомощьПоГлавам
- ru/sudo
Sudo — программа, дающая возможность системным администраторам позволять пользователям выполнять команды как root (или другой пользователь). Основная философия — позволить людям выполнить свою задачу, используя как можно меньше привилегий. Также sudo — эффективный способ для записи деятельности root: кто использует sudo,какую команду и когда.
Sudo не включён по умолчанию в Debian
Грубо говоря, sudo установлен и включён (если во время установки были выбраны компоненты рабочего стола). Но в Debian права не предоставляются по умолчанию (в отличие от некоторых других дистрибутивов).
- Пароль учётной записи root выбирается при установке системы.
- Gnome запрашивает пароль (для учетной записи администратора) при запуске программ, которые настраивают систему.
- Для выполнения команды от root, откройте Root Terminal (Приложения > Стандартные > Root Terminal), или запустите su в любом терминале.
(Примечание для DebianSqueeze: введён аналогичный инструмент PolicyKit, ориентированные на потребности настольных компьютеров и ноутбуков).
Почему sudo
- Нет необходимости в пароле root (sudo запрашивает пароль текущего пользователя).
- По умолчанию команды выполняются от имени обычного пользователя (не привилегированного), что позволяет избежать ошибок. От имени root выполняются только команды с префиксом sudo.
- Проверка/запись: когда выполняется sudo, записывается имя пользователя и исполняемая команда.
По этим причинам, переключение на root с помощью «sudo -i» (или sudo su) считается устаревшим, поскольку отменяет вышеперечисленные особенности.
Быстрый старт
Чтобы установить sudo и дать пользователю возможность использовать его, выполните следующие комманды:
su apt install sudo adduser username sudo
Заменив username на имя необходимого пользователя. Затем перевойдите в систему или перезагрузите машину.
Обзор настроек
Небольшой пример для того чтобы разрешить определённым пользователям запускать некоторые программы (для получения дополнительной информации, см. документацию).
# /etc/sudoers # # This file MUST be edited with the 'visudo' command as root. # # See the man page for details on how to write a sudoers file. # Defaults env_reset # Host alias specification User_Alias MYADMINS = jdoe # User alias specification # Cmnd alias specification Cmnd_Alias SHUTDOWN = /sbin/reboot, /sbin/poweroff Cmnd_Alias PKGMGMT = /usr/bin/dpkg, /usr/bin/apt-get, /usr/bin/aptitude # User privilege specification # Users listed above (MYADMINS) can run package managers and reboot the system. MYADMINS ALL = PKGMGMT, SHUTDOWN # Users in the group wheel can execute any command impersonating any user. #%wheel ALL= ALL #Default rule for root. root ALL=(ALL) ALL
Проблемы и решения
Извините, пользователь jdoe не может выполнять .
$sudo test We trust you have received the usual lecture from the local System Administrator. It usually boils down to these three things: #1) Respect the privacy of others. #2) Think before you type. #3) With great power comes great responsibility. [sudo] password for jdoe: Sorry, user jdoe is not allowed to execute '/usr/bin/test' as root on localhost.
Это сообщение обычно означает, что пользователю не разрешено выполнять этого действие.
sudoers только для чтения
Файл /etc/sudoers только для чтения, даже для root!
Нужно использовать команду visudo для редактирования /etc/sudoers.
CVE-2005-4158
- sudo (1.6.8p7-1.3) stable-security; urgency=high
- Non-maintainer upload by the Security Team
- Reverse the environment semantic by forcing users to maintain a whitelist [env.c, Bug 342948, CVE-2005-4158]
- E138: Can’t write viminfo file $HOME/.viminfo!
- dircolors: no SHELL environment variable, and no shell type option given
- squidview: can’t get your home directory, exiting
If you had more complex setups where you meant to pass through environment variables, your work around may be more complex or no longer possible.
Опция PASSWD не работает
sudo has a flag called exempt_group which contains a list of groups for which always NOPASSWD is true and setting PASSWD has no effect. On Debian Systems this list consists of the group sudo.
Неправильное поведение HOME (и настроек профиля)
If you are having problems when you sudo to your shell and your HOME (and profile settings) doesn’t work as expected because your new HOME is root’s homedir you must know that sudo since upstream version 1.7.4 (Debian Squeeze/Sid after Sep/2010) resets all environmental variables in it’s new default configuration, to restore the old behavior of reading the users HOME dir you may preserve the HOME environment variable by adding this to your /etc/sudoers configuration file:
Defaults env_keep += HOME
Для получения дополнительной информации см. список изменений для версии 1.7.4
См. также
- Документации: sudoers(5), sudo(8), visudo(8), sudoedit(8)
Права суперпользователя Debian (sudo, visudo)
В операционных системах семейства Linux реализован принцип разграничения пользовательских привилегий, то есть у разных учетных записей разный объем прав доступа к каталогам, файлам и программам. Максимальными правами наделена встроенная учетная запись root. Вновь создаваемые пользовательские аккаунты обычно существенно ограничены в доступе к системным конфигурационным файлам, управлении сервисами, установке и удалении программных пакетов. При этом работа в операционной системе под учетной записью root настоятельно не рекомендуется, прежде всего в целях безопасности. В этом случае на помощь приходит утилита командной строки sudo.
Команда sudo позволяет запускать отдельные команды с повышением привилегий (по умолчанию с правами root) пользуясь непривилегированной учетной записью. Давайте разберемся, что же требуется для работы этой утилиты.
Установка и настройка
В ОС Ubuntu sudo включена по умолчанию, а в Debian, если в процессе установки не был выбран соответствующий пакет, скорее всего будет следующая картина:
root@debian10:~# sudo
-bash: sudo: command not foundЗначит, требуется установить недостающий пакет. Обновляем информацию о репозиториях и устанавливаем sudo:
apt-get update
apt-get install sudoДожидаемся окончания процесса:

После успешной установки потребуется сконфигурировать sudo, определив, какие пользователи или группы смогут использовать повышение привилегий и в каком объеме. Все эти настройки хранятся в конфигурационном файле /etc/sudoers, однако вносить в него изменения напрямую настоятельно не рекомендуется. Для этих целей используется специальная команда:
которая запускает текстовый редактор с конфигурационным файлом:

За предоставление прав здесь отвечают две строки:
root ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALLПервая строка назначает права для учетной записи root, вторая устанавливает права для членов группы sudo, которая была создана при установке пакета (знак % перед названием означает, что имя относится к группе пользователей). Соответственно, у нас есть два основных способа предоставить пользовательской учетной записи право использовать sudo:
Добавить учетную запись пользователя (например, user) в группу sudo на сервере:
usermod –a –G sudo user
После изменения членства в группе, потребуется заново авторизоваться в этой учетной записи для применения новой конфигурации. Данный метод рекомендуется в тех случаях, когда пользователю необходимо предоставить полные права.
Создать в файле новую запись, например, для учетной записи user. Мы добавляем строку по аналогии с root:
user ALL=(ALL:ALL) ALL
Добавлять новую запись рекомендуется в тех случаях, когда список привилегий будет корректироваться (об этом чуть позднее). Если мы внесли изменения в файл, нужно их сохранить нажатием сочетания клавиш Ctrl-O и выйти из редактора — Ctrl-X.
Теперь можно проверить корректность работы:
user@debian10:~$ sudo cat /etc/sudoers
[sudo] password for user:Команда sudo запрашивает пароль текущего пользователя (в данном случае это user) — вводим его, и, если все сделано правильно, мы увидим содержание системного конфигурационного файла.
Тонкая настройка
Таким образом, обычный пользователь может запускать команды с правами учетной записи root не зная ее пароль. Это очень удобно, но может быть небезопасно — есть ли возможность ограничить круг команд, которые можно исполнять посредством sudo? Да, и поможет нам в этом тот же самый конфигурационный файл. Снова запускаем visudo и разбираемся дальше. Нас интересуют параметры, указанные после имени пользователя:

Разберем их подробнее:
- ALL=(ALL:ALL) ALL — первый параметр определяет к какому хосту применяется конфигурация. При использовании выделенного сервера параметр можно оставить без изменений;
- ALL=(ALL:ALL) ALL — параметры в скобках определяют с полномочиями какого пользователя (первый параметр) и/или группы (второй параметр) будет выполняться команда. По умолчанию sudo выполняет команду от имени root, однако при запуске с ключом –u можно указать другую учетную запись, а с ключом –g другую группу, чьи полномочия будут использованы при запуске;
- ALL=(ALL:ALL) ALL — третий параметр определяет к каким файлам и командам относятся данные настройки.
Исходя из вышесказанного, при необходимости определить перечень разрешенных команд заменяем последний параметр ALL тем, что нам требуется, перечисляя команды через запятую. Например, строка:
user ALL=(ALL:ALL) /sbin/shutdown –r, /bin/cat
дает право пользователю user с помощью sudo осуществлять перезагрузку сервера командой sudo /sbin/shutdown –r и просматривать файлы с помощью sudo /bin/cat. Другие команды через sudo выполняться не будут. Например, при попытке выключить сервер командой sudo /sbin/shutdown –h, получим ответ:
Sorry, user user is not allowed to execute ‘/sbin/shutdown -h’ as root on debian10.
Полезные команды
Увидеть список привилегий можно, запустив sudo –l (будет отображен список для текущего пользователя), либо sudo –l –U user (будет отображен список привилегий пользователя user):

В состав sudo входит команда sudoedit, которая запускает текстовый редактор с указанным файлом сразу с повышенными привилегиями, то есть вместо команды:
sudo nano /etc/network/interfaces
sudoedit /etc/network/interfacesЕсли требуется длительная работа в режиме повышенных привилегий и вводить sudo для каждой команды неудобно, можно запустить через sudo экземпляр командного интерпретатора:
и продолжить работу в нем — все команды будут запускаться с повышенными правами. По завершении работы выходим из интерпретатора командой exit.