0 votes

Paramètre sécurisé pour le shell pour le compte Root non utilisé

Le correctif de sécurité pour la faille de sécurité de la connexion Root d'Apple - à la version 10.13.1 (17B1003) - a modifié le paramètre du shell signalé par

dscl . list /Users UserShell

pour root a /bin/sh (de /bin/bash ). À quoi cela sert-il ? Il a été suggéré que, pour plus de sécurité, je devrais définir l'interpréteur de commandes comme suit root à à /usr/bin/false . Cela a-t-il encore un sens de faire cela ?

1voto

flindeberg Points 569

En gros, bash y sh sont deux coquilles différentes, regardez aquí . Peut-être qu'un employé d'Apple a aimé sh plus que bash et changé ? :-)

Cette question et cette réponse discuter des coquilles de connexion dans certains détails. Mais la réponse courte est oui, c'est toujours il est logique de mettre le shell de connexion pour Root à quelque chose de non existant.

(Techniquement, ce n'est pas toujours mais dans ces cas-là, vous ne devez pas vous poser la question :-) )

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X