침투 테스트에는 루트를 사용하고, 일반적인 사용에는 루트가 아닌 것을 사용합니다.

침투 테스트에는 루트를 사용하고, 일반적인 사용에는 루트가 아닌 것을 사용합니다.

따라서 일반적인 사용에서는 루트로 실행하는 것이 좋지 않다는 것을 알고 있지만 일부 사용 사례(예: 침투 테스트)에서는 루트로 실행하지 않는 것이 실제로 고통스럽습니다.
나는 ubuntu gnome에서 실행 중이며 도구에 대한 모든 kali 저장소를 추가했습니다. 저는 Linux에 익숙하지 않지만 침투 테스트에 대한 경험은 거의 없습니다.

일반 사용자(일상 로그인에 사용하는 사용자)를 루트가 아닌 사용자로 두고 침투 테스트를 위해 루트로 로그인하는 것도 나쁘지 않을까요? 루트가 아닌 사용자로 실행하는 것은 고통스럽고 chown파일은 지속적으로 실행해야 하고, 프로그램은 라인에서 직접 액세스해야 하고 5초마다 비밀번호를 입력해야 하기 때문에 루트로만 실행될 수 있습니다.

답변1

루트가 아닌 사용자로 일반 사용자(일상 작업에 사용하는 사용자)를 대상으로 침투 테스트를 수행한 다음 루트로 로그인하는 것이 좋지 않습니까?

아니요, 좋은 것 같아요. 하지만...만약 나에게 달려 있었다면 Ubuntu를 "일반" 배포판으로 실행하고 Kali Linux를 실행하겠습니다.라이브 모드침투 테스트를 수행할 때 USB 스틱을 제거하십시오.

다른 배포판의 리포지토리를 추가하는 것은 정말 고통스럽고 심각한 두통을 유발할 수 있습니다.

관련 정보