]> git.ipfire.org Git - thirdparty/util-linux.git/commit
sulogin: improve support for locked root account
authorKarel Zak <kzak@redhat.com>
Mon, 25 May 2015 13:30:52 +0000 (15:30 +0200)
committerKarel Zak <kzak@redhat.com>
Thu, 25 Jun 2015 12:17:05 +0000 (14:17 +0200)
commit7ff1162e67164cb4ece19dd809c26272461aa254
treed7d5625dbea3e9d19ec92e5298b106ac25474f75
parent13c551f259423d97e6edf1380d5d9e93d77ebc89
sulogin: improve support for locked root account

Some installations and distributions don't use a root account password
for security reasons and use sudo instead. In that case, asking for the
password makes no sense, and it is not even considered as valid as it's just
"*" or "!".

In these cases --force is required to just start a root shell and no
ask for password.

I don't think it's a good idea to automatically start root shell when
locked account is detected. It's possible that the machine is on
public place and for example Ubuntu uses root account disabled by
default (and also Fedora when installed by yum/dnf without anaconda).

The --force option forces admins to think about it...

The distro maintainers can also use --force in their initscripts or
systemd emergency.service if they believe that promiscuous setting is
the right thing for the distro.

Addresses: https://bugs.debian.org/326678
Signed-off-by: Karel Zak <kzak@redhat.com>
login-utils/sulogin.8
login-utils/sulogin.c