
Estoy en un servidor RHEL donde el su
comando coloca al usuario en la raíz sin solicitar una contraseña. Obviamente, este es un motivo de preocupación bastante grande que me gustaría solucionar. No estoy en contacto con el administrador anterior y él no dejó ninguna nota sobre lo que hizo para que esto sucediera.
La cuenta de usuario en cuestión es miembro del grupo sudoers y noté que la configuración contiene la línea Defaults secure_path = /sbin:/bin:/usr/sbin:/usr/bin
, pero no estoy seguro de si está relacionada.
¿Cómo debo solucionar este problema?
Respuesta1
Compruebe si el usuario raíz tiene una contraseña establecida. Intente iniciar sesión como root sin contraseña o verifique el archivo /etc/shadow.
Respuesta2
La causa más probable es que el usuario root no tenga contraseña. Darle una contraseña a root
passwd root