Küsimus:
Must ekraan pärast 'pi' kasutaja kustutamist
Radziu
2015-12-17 04:09:53 UTC
view on stackexchange narkive permalink

Kasutan alglaadurina BerryBooti ja operatsioonisüsteemina uusimat Raspbiat. Asjade turvalisemaks muutmiseks olen selle õpetuse abil loonud uue juurkasutaja: LINK ja seejärel muutsin selle lõime abil oma automaatse sisselogimise kasutajanime: Another LINK.

Kui taaskäivitasin, tundus, et kõik töötavad suurepäraselt, logiti mind uue kasutajana sisse. Lõpuks tahtsin pi kasutajast lõplikult lahti saada, nii et käivitasin käsu sudo deluser -remove-home pi . See kustutas kasutaja, kuid andis vea (8, kui ma õigesti mäletan), nii et olen kontrollinud töötavaid protsesse ja nägin, et Pi-s töötab vähe protsesse, isegi kui tundus, et olen igal taaskäivitamisel uue kasutajana sisse loginud.

Niisiis taaskäivitasin Pi uuesti ja pärast BerryBooti nägin vaid musta ekraani. Midagi läks valesti ja ma arvan ja pole kindel, millisel hetkel. Kas teil on lahendusi?

Kas teil on käsurida? Kui jah, mis juhtub, kui tippite startxi? kontrollige kodukataloogis faili nimega .xsession-errors.old (pange tähele eesmist. mis näitab peidetud faili, et seda vaadata, tippige ls -la). Tuleviku huvides oleksite parem keelanud pi sisselogimised, kuni olete kindel, et kõik ikka töötab. Kas tegite uuest kasutajast kõigi Pi gruppide liikme? kas tegite failis / etc / sudoers muudatusi, et anda uuele kasutajale sudo õigused?
@Steve Kasutasin uue kasutaja loomiseks käsku "sudo useradd -m somename -G sudo" ja muutsin nano abil ka rapi-configi autologini ja muutsin seda ka kataloogis "/ etc / rc.local". Nagu mainisin OP-s uue kasutaja puhul, töötasid tema sudo privileegid ja autologin suurepäraselt, kuid kuidagi logiti sisse ka PI-kasutajat. Ma arvan, et mul jäi autologin mujalt puudu, nii et nii uue konto kui ka Pi logiti sisse pärast OS-i käivitamist , mis võib pärast OS-i kustutamist põhjustada OS-i tõrke.
See ei pruugi olla see, mida soovite kuulda, kuid võib-olla on lihtsam SD-kaarti uuendada ja alustada nullist - pidage seda tasuvaks tasuks Linuxi süsteemi administreerimise õppimise eest.
Pi kasutaja ei pruugi olla sisse logitud, kuid see võib olla käivitamise skripti omanik või protsessi käivitav omanik. Võite keelata pi kasutaja, kuid süsteem tundub ebastabiilne ja seda tüüpi asi, mida võite kuude kaupa taga ajada, kui kummalised asjad pugevad.
@SteveRobillard hästi. OS-i vilkumisega on mul kõik korras, kuid tahan oma PI piisavalt turvaliseks muuta ja Pi sisselogimise muutmine (uue loomisega ja vana kustutamisega) tundus üsna lihtne, kuid lõpuks see ei olnud nii, et tahaksin teada, kus ma tegi vea.
Niisiis, kas sel juhul on parem seadistada Pi kasutajale üsna tugev parool ja jätta see vaikimisi (ja kõigile, ka potentsiaalsetele ründajatele, hästi teada) kasutajanimi?
Ma soovitaksin hakata vaikimisi parooli piima muutma. Seejärel looge järgmine kasutaja, kellel on sudoõigused jne), selle asemel, et pi kasutaja kustutada, keelake nende interaktiivne sisselogimine sudo usermod -s / bin / false tom abil. Vältimaks lukustamist hoidke ssh-seanss pi-na avatud. siis laiendage sealt turvalisust UFW (tüsistusteta tulemüür jne) http://raspberrypi.stackexchange.com/questions/1247/what-should-be-done-to-secure-raspberry-pi
esimene asi peaks olema tugev parool. Uue superkasutaja loomise eeliseks on see, et ründajal on vaja ainult ühte teavet, mitte kahte (nimelt vajavad nad ainult parooli, kuna nad teavad kasutajanime). See on lisaturvalisus, kuid võite siiski lekitada selle teabe, ilma et oleksite sellest teadlikud (näiteks git-kohustused, meilid, veebiserveri vead jne).
Aitäh, proovin seda homme, kui saan kiirema microsd-kaardi. Praegu lihtsalt lollitasin ajutise 4. klassi kaardi peal. Postitan tulemused kohe, kui proovin teie soovitusi.
üks vastus:
Bungee75
2016-01-08 08:24:38 UTC
view on stackexchange narkive permalink

Kuna ma ei oska öelda, mis süsteemiga veel juhtus, soovitaksin teil kõigepealt sdcard uuesti tühjendada. Teiseks looge uus kasutaja, lisage see sudoeri rühma ja lukustage seejärel pi kasutaja.

  passwd pi -l  

Seejärel taaskäivitage süsteem. See peaks töötama, kontrollige jooksvaid protsesse, millist kasutajat nad kasutavad. ja kustutage kasutaja, kuid jätke kodukataloog puutumata. Seejärel taaskäivitage uuesti ja eemaldage lõpuks kasutaja kodukataloog. Kui nende toimingute käigus midagi ebaõnnestub, saate teada, milline samm süsteemi kokku kukkus ja saate rohkem uurida

Probleeme võib tekkida `uid`-kaartide puhul, kui plaanite pärast` pi`-kasutaja vahetamist (või selle lukustamist) faile vaarika juurde / tagasi viia. Miks? Vaikimisi saab kasutaja "pi" väärtuseks "uid = 1000" (mis juhtub olema just see, mis on teie "uid", kui seadistate ka muud Linuxi kastid, millega ssh / rsyncite vaarika sisse). Alternatiiviks on "pi" konto ümbernimetamine "usermod -l newuser pi" abil (pärast "root" konto lubamist). Samuti peate nime "/ home / pi" ümber nimetama "/ home / newuser" ja värskendama "/ etc / passwd" muutusega "usermod -d / home / newuser newuser".


See küsimus ja vastus tõlgiti automaatselt inglise keelest.Algne sisu on saadaval stackexchange-is, mida täname cc by-sa 3.0-litsentsi eest, mille all seda levitatakse.
Loading...