Configuración segura para shell para cuenta raíz no utilizada

0

El parche de seguridad para el defecto de seguridad de inicio de sesión de Apple - a 10.13.1 (17B1003) - ha cambiado la configuración de shell informada por

dscl . list /Users UserShell

para root a /bin/sh (de /bin/bash ). ¿Qué logra esto? Se ha sugerido que, para mayor seguridad, debería configurar el shell para root a /usr/bin/false . ¿Todavía tiene sentido hacer eso?

    
pregunta orome 01.12.2017 - 14:28

1 respuesta

1

Básicamente, bash y sh son dos shells diferentes, eche un vistazo aquí . ¿Quizás a un empleado de Apple le gustó sh más que bash y cambió? :-)

Esta pregunta y respuesta discuten los shells de inicio de sesión en algunos detalles Pero la respuesta corta es sí, siempre tiene sentido poner el shell de inicio de sesión para root en algo que no existe.

(Técnicamente no es siempre , pero en esos casos es de esperar que no tengas que hacer esa pregunta :-))

    
respondido por el flindeberg 01.12.2017 - 14:43

Lea otras preguntas en las etiquetas