Re: Boot Partition vergrössern, neue SSD, Vorg ehensweise

Jürgen Bausa <[email protected]> Fri, 27 Mar 2026 18:35:17 +0100
Newsgroups gmane.linux.debian.user.german
Message-ID <[email protected]>
Hallo Liste,

da es hier gerade um die Sinnhaftigkeit von sudo geht würde ich gern 
eine Frage stellen, die mich schon länger beschäftigt hat:

Wenn ich sudo für meinen normalen Nutzer einsetze und damit viele Dinge 
auch ohne Passwort zulasse, birgt das nicht die Gefahr der 
Rechteausweitung? D.h. Wenn jemand sich in meinen user-account hackt, 
hat er automatisch auch root Zugang?

Bei osx ist es z.B. so, dass man mit "sudo su -" ganz leicht zu root 
wird, wenn man einen Administrator account hat. Und ich denke, bei den 
meisten OSX Rechnern ist das beim Hauptnutzer der Fall.

Verringert man mit sudo also die Sicherheit?

Jürgen

Am 26.03.26 um 09:54 schrieb Marc Haber:
> On Thu, Mar 26, 2026 at 01:27:48AM +0100, Thomas Hochstein wrote:
>> Marc Haber schrieb:
>>> Und das root login per ssh würde ich abschalten,
>>
>> Wenn die Anmeldung über einen SSH-Key (und kein Passwort) erfolgt, macht
>> das wirklich einen Unterschied?
> 
> Ich hab mal für eine Firma gearbeitet, die sudo als Teufelszeug 
> eingestuft hat und lieber den sshd gepatcht hat dass der den Key 
> mitloggt der sich einloggt. Kann man machen, aber warum?
> 
> Auf meinen Systemen habe ich entweder PermitRootLogin no oder 
> PermitRootLogin forced-commands-only gesetzt. Aber das ist eine 
> Stilfrage, wenn das jemand anders haben will und mich dafür bezahlt dass 
> ich meine Klappe halte, dann tu ich das an dieser Stelle.
> 
> Und im Übrigen finde ich ssh forced-commands eine wirklich gute Sache.
> 
> Grüße
> Marc
>