Kali Linux supprimera les droits root par défaut


Kali Linux supprimera les droits root par défaut

Pendant de nombreuses années, Kali Linux a utilisé une politique d'accès root par défaut pour l'utilisateur, hérité de BackTrack Linux. Le 31 décembre 2019, les développeurs de Kali Linux ont décidé d'adopter une politique plus « classique » — sans droits root pour l'utilisateur dans la session par défaut. Ce changement sera intégré dans la version 2020.1 de la distribution, mais si vous le souhaitez, vous pouvez déjà l'essayer en téléchargeant l'une des versions nightly ou hebdomadaires.

Un peu d'histoire et de théorie
À l'origine basé sur Slackware, BackTrack Linux ne contenait rien d'autre qu'une vaste suite d'outils pour le pentesting. Comme de nombreux outils nécessitaient des droits root, et que la distribution était destinée uniquement à être exécutée en mode Live à partir d'un disque, la solution la plus évidente et simple était de faire de l'accès root le paramètre par défaut.

Au fil du temps, la popularité de la distribution a augmenté, et les utilisateurs ont commencé à l'installer sur du matériel, plutôt que de l'utiliser simplement en mode « disque de démarrage ». Ainsi, en février 2011, il a été décidé de passer de Slackware à Ubuntu, afin de réduire les problèmes pour les utilisateurs et d’offrir la possibilité de mises à jour opportunes. Peu après, Kali a été basé sur Debian Linux.

Bien que Les développeurs ne recommandent pas d'utiliser Kali comme système d'exploitation principal., cependant, de nombreux utilisateurs font cela pour une raison quelconque, même s'ils n'utilisent pas la distribution pour son objectif principal — la réalisation de pentests. Il est intéressant de noter que certains membres de l'équipe de développement de la distribution font de même.

Dans ce type d'utilisation, les droits root par défaut sont plus un mal qu'un bien, c'est pourquoi il a été décidé de passer à un modèle de sécurité « traditionnel » — un utilisateur par défaut sans droits root.

Les développeurs craignent que cette décision n'entraîne une avalanche de rapports de bogues, mais la sécurité de l'utilisation de la distribution reste néanmoins plus importante.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster