시스템에 대한 직접/네트워크 루트 로그인을 방지하고 일부 chroot를 사용하여 시스템을 관리하는 방법은 무엇입니까?

시스템에 대한 직접/네트워크 루트 로그인을 방지하고 일부 chroot를 사용하여 시스템을 관리하는 방법은 무엇입니까?

해결책에 대한 내 생각은 다음과 같습니다.

  • 나는 루트로 로그인할 수 없는 시스템을 원합니다.
  • 디스크를 물리적으로 분리하고 다른 컴퓨터에 연결하여 시스템을 관리(/etc/files 편집, 무언가 설치 취소 등)하고 거기에서 연결된 디스크를 내 루트로 관리하고 싶습니다. 계정.

나는 처음부터 Linux를 사용하여 이 작업을 시도하고 수행할 몇 가지 (매우 불완전한) 아이디어를 가지고 있습니다. 리눅스를 처음부터 시작하려면 문제도 많고, 많이 놓쳤네요... 그래서 흔히 사용하는 배포판 몇개로 할 수 있으면 좋겠는데, 아치리눅스를 타겟으로 하고 있는데, 다른 썸을 사용한다면 배포판에서 이 작업을 수행하면 귀하의 솔루션을 포팅해 볼 수 있습니다.

답변1

처음부터 리눅스좋은데 말씀하신 것처럼 시간이 많이 걸립니다.

명령을 통해 모든 계정을 잠글 수 있습니다 passwd -l <user>. 루트로 이 작업을 수행하는 경우 유효한 sudo 구성이 있는지 확인하십시오.

chroot샌드박스에서 애플리케이션을 실행하는 데 사용됩니다. 해킹되면 해커는 시스템의 나머지 부분을 변경할 수 없습니다. 시스템 관리가 중요한 문제가 되어서는 안 됩니다.chroot.

관련 정보