Normalerweise braucht man den ‚root‘ Account nur direkt nach der Installation (um den normalen Benutzeraccount für ‚doas‘ einzutragen). Danach sollte man alle administrativen Aufgaben mit dem Benutzeraccount unter Verwendung von ‚doas‘ ausführen.
Als Härtungsmaßnahme empfiehlt es sich dann, eine Anmeldung mit dem ‚root‘ Account zu sperren.
Dafür genügt es in der Datei
/etc/ttys
überall den Eintrag ’secure‘ zu entfernen.
Zuletzt getestet am 07.03.2021 unter OpenBSD 6.9-current
=> Zurück zur Homepage This content has been proxied by September (ba2dc).Proxy Information
text/gemini;