A conta "
root" pertence ao usuário que tem mais privilégios em um
sistema *NIX. Não existe qualquer restrição de segurança imposta à ela.
Isto significa que o sistema pressupõe que você sabe o que está fazendo
quando está logado como root e fará exatamente o que você solicitar -
sem quaisquer perguntas. Portanto, é fácil, com um comando mal digitado,
apagar arquivos cruciais de sistema.
Quando se está usando esta conta, é importante ser o mais cuidadoso
possível. Por razões de segurança, nunca faça o login em seu servidor
como root, a menos que seja absolutamente necessário para execução de
tarefas que necessitem de acesso privilegiado.
Configure um timeout para a conta root
Apesar do aviso de nunca fazer login, nem permitir que seja feito login
como root a não ser que seja feito diretamente diante do servidor, os
administradores ainda permanecem como "root" ou esquecem de fazer
logout após terminar seus trabalhos e deixam seus terminais
desatendidos.
A solução para resolver este problema é fazer com que o shell bash
faça o logout automaticamente após um certo período de inatividade. Para
fazer isto, você deve configurar a variável especial do
Linux chamada
"TMOUT" com o tempo de inatividade em segundos antes do logout.
Edite o seu arquivo profile (
mcedit /etc/profile) e adicione a
seguinte linha em algum lugar após a linha onde se lê "HISTFILESIZE="
nesse arquivo: