Come farai ad accedere all'account root di un altro sistema?


11

Come farai ad accedere ad un account root di qualche altro sistema? Supponiamo di dover accedere al sistema di destinazione.

Questa è una domanda che mi è stata posta in un quiz. Apparentemente semplicemente usando

ssh root@192.168.xx.xx

non era la risposta. Vorrei sapere la risposta.


1
Immagino che l'intervista sia andata male? Mi ci vollero 15 secondi per cercare su Google. Ad esempio: askubuntu.com/questions/511833/cant-ssh-in-as-root . Un'abilità molto importante nel settore tecnologico è imparare come imparare. E come ogni altra abilità, migliorerà con la pratica. Buona fortuna, allenati duramente.
Stephen Rauch,

Potrebbe essere la domanda non "come si fa a ssh nell'account root di qualche altro sistema", ma "come si cambia la configurazione di sshd per poterlo fare"?
Dirkt

Non sapevo che dovevo cambiare la configurazione di sshd
rajeev_r_menon

4
Penso che " Supponi di avere accesso al sistema di destinazione " almeno in parte ti permetta di presumere che qualsiasi restrizione sshsull'ing direttamente alla radice sia stata revocata (al contrario, diciamo, " Supponi che il sistema di destinazione sia nella sua configurazione predefinita ") .
TripeHound

1
La tua risposta è corretta Qualsiasi cosa oltre ssh root@some-other-systempuò essere solo un'ipotesi poiché la domanda non menziona la configurazione o altri dettagli.

Risposte:


22

Questo è in realtà il modo corretto di SSH in un server (192.168.xxx.xxx), che accetta connessioni SSH sulla porta predefinita (22). Per specificare l'utente che si desidera utilizzare per l'accesso, è possibile utilizzare:

ssh -l root 192.168.xxx.xxx

o

ssh root@192.168.xxx.xxx

Se il servizio SSH è configurato per consentire l'accesso come root, dovresti essere in grado di connetterti senza problemi ( PermitRootLogin yes, in sshd_config).


Non era la risposta
rajeev_r_menon il

Suppongo che il punto della domanda sia che molte macchine sono bloccate per il login root ....
Stephen Rauch

20
Devo aggiungere la mia opinione qui, scusa. Questa risposta fornita da rajeev_r_menon al colloquio è corretta al 100%. Direi che il ragazzo dall'altra parte ha incasinato. Sì, è comune nella famiglia di sistemi operativi Debian disabilitare l'accesso root tramite ssh, ma RedHat, d'altra parte, lo consente ancora per impostazione predefinita. Ho il port knocking configurato, dovrei anche menzionarlo nella mia risposta? Se fai un'intervista NON aspettarti che qualcuno indovinasse cosa intendevi, basta aggiungere la prossima domanda: "E se ti venisse negato il permesso? Cosa può esserne la causa?"
Kalavan

2
Inoltre, PermitRootLogin yesè solo per l'implementazione del server SSH di OpenSSH. Inoltre, molti sistemi hanno altri modi per disabilitare l'accesso root sulla rete come tramite PAM su alcuni sistemi GNU / Linux.
Stéphane Chazelas,

2
Questa è la risposta corretta La disabilitazione dell'accesso root tramite ssh non offre alcun vantaggio in termini di sicurezza supponendo che tu stia usando pubkey auth e che le alternative (su, sudo, ecc.) Abbiano proprietà di sicurezza molto peggiori. Chi ha scritto il quiz è probabilmente cargo-culting cattive idee e si vuole mostrare la vostra conoscenza di tutto ciò che un approccio sbagliato che pensano sia meglio ....
R .. GitHub smettere di aiutare ICE

1

Disabilita il login root e poi SSH come te stesso e usa l'escalation dei privilegi ( sudo, su root...) quando necessario. Ora hai accesso root rintracciabile mentre sudo ecc. Sono registrati.


2
Dobbiamo accedere all'account "root" stesso. Non si tratta del permesso di root.
rajeev_r_menon
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.