Käyttääkö Ubuntu eri turvamallia (root vs. ei-root) riippuen asennusmetodista ("helppo" vs. "edistynyt")? Itse siis asensin tuolla "edistynyt" -vaihtoehdolla, koska halusin säilyttää olemassa olevan käyttiksen toisella osiolla (ts. yleinen paranoia kaikkia "helppokäyttöisiä" asennusohjelmia kohtaan; ei mitään erityisesti Ubuntua vastaan:)
Juuri tästä on kysymys, sillä itse olen asentanut Ubuntun kummallakin tavalla ja expert-asennuksessa luodaan rootin salasana, mutta ei lisätä oletuksena käyttäjää admin-ryhmään tai sudoers-tiedostoon. Se siis pitää tehdä itse.
Normaaliasennuksella pääkäyttäjän tili ei ole käytettävissä edes konsolipuolella, paitsi buuttaamalla kone yhden käyttäjän tilaan, tai käyttämällä sudoa. Tässä vaihtoehdossa siis ensisijaisella käyttäjällä on oikeudet sudoon. Muilla myöhemmin luoduilla käyttäjillä niitä ei ole, mutta ne on helppo antaa käyttäjän luomisen yhteydessä, jos siis sellaista tahtoo.
Mitä tietoturvallisuuteen tulee, niin itsekin ihmettelin Ubuntuguiden neuvoa lisätä käyttäjille visudon avulla oikeuksia rajoittamatta niitä mitenkään. Itse luin tosin ohjeen, jossa luki
mikko ALL = (ALL) ALL.
Tässä versiossa sentään kysytään salasanaa, toisin kuin tuossa NOPASSWD:ssa. Se tuntuu paremmalta käytännöltä, koska silloin käyttäjä tajuaa olevansa tekemässä jotain mahdollisesti vaarallista ja toisaalta estää muita käyttäjiä hyödyntämästä avoinna olevaa istuntoasi omiin kieroihin tarkoituksiinsa...
Kiitokset Jannelle tuosta admin-ryhmän käyttämisestä tässä yhteydessä (ja monista muistakin asiantuntevista neuvoista ja kommenteista
). Kuulostaa paljon paremmalta käytännöltä.
P.S. Nyt kun katsoin tuota sudoers-tiedostoa niin siellähän se muuten sanotaan selvällä englannin kielellä.
Mikko