Si il est désactivable (ce qui signifie que son mdp est désactivé, ça se fait en mettant un * dans le champ password dans /etc/passwd). Le résultat est qu'on ne peut pas se loguer via su (même si le compte root existe bien) mais on peut y accéder directement via le single mode, le failsafe donnant directement la main à root sans demander de pass.
SOA:
- dans une console: logue toi en root (su)
- édite le fichier /etc/passwd (par exemple en faisant
nano /etc/passwd); rends-toi à la ligne "root

:0:0:root:/root:/bin/bash"; ici, tu change le "x" qui doit s'y trouver par un "*"; tu sauves, tu sors, normalement c'est bon.
- (pas certain que ce soit absolument nécessaire de faire la manip suivante aussi, mais dans le doute il vaut mieux la faire, ça rétablit la conf d'origine): édite (en étant root) /etc/shadow, et dans le 2eme champ (entre le premier et le deuxième ":" tu introduit uniquement un "!".
Normalement c'est bon.
Partager