Skip to main content

Mengembalikan Ubuntu ke Tradisi Unix


Distro Ubuntu ini bertujuan agar mempermudah penggunanya dalam menangani komputernya. Antara lain adalah dengan menghilangkan password root. Dan kemudian membuat satu account yang bisa digunakan sebagai 'root'. Akan tetapi dibalik kemudahan ini tersimpan potensi serangan peretas.

Mengapa demikian?
Dalam penggunaan sehari-hari, kita biasanya login sebagai normal user. Akan tetapi bila normal user tersebut memiliki otoritas sama dengan root, maka begitu peretas bisa mengambil alih password kita tersebut. Maka secara otomatis, peretas sudah bisa mengambil alih komputer kita.

Untuk menghindari hal tersebut, alangkah baiknya kita memberikan perbedaan otoritas yang jelas antara root dan normal user. Untuk menjadikannya seperti ini, maka ada beberapa hal yang perlu kita lakukan pada distro Ubuntu ini agar bisa kembali ke tradisi Unix yang sebenarnya.

Secara default, Ubuntu mendisable password root. Dan normal user yang dibuat sewaktu instalasi, akan dimasukkan ke dalam grup adm (administrator) dan sudo (super user do).

(1)
Berikut adalah cara untuk meng-enable password root:
$ sudo passwd root
Nanti kita akan ditanyakan password apa yang akan digunakan sebagai user root.
Dengan demikian, kita sudah bisa login dengan root.

(2)
Kemudian, untuk menghilangkan otoritas normal user tadi (misalnya: novi), perlu kita hilangkan dari grup adm dan sudo. Begini caranya:
Kita login sebagai root terlebih dahulu, kemudian ketik:
# gpasswd -d novi adm
# gpasswd -d novi sudo

(3)
Untuk memastikan bahwa user name novi sudah bukan termasuk grup adm dan sudo, kita ketikkan:
# id -Gn novi
Maka disana tidak akan terlihat lagi adm dan sudo.

Dengan demikian, user name novi sudah menjadi normal user. Adapun otoritas administrasi hanya diberikan ke root saja. Demikian, semoga bermanfaat.

Comments

Popular posts from this blog

Auto-Fill-Mode di Emacs

  Berikut adalah cara agar auto-fill-mode bisa aktif secara global di emacs. Yaitu tambahkan dua kode berikut pada file ~/.emacs (add-hook 'change-log-mode-hook 'turn-on-auto-fill) (setq-default auto-fill-function 'do-auto-fill) Demikian. 

Swapfile di Linux

 Selama saya menggunakan Linux, implementasi swap itu selalu berupa partisi yang ada di hard disk atau SSD. Alias kuota swap ditentukan pada saat melakukan partisi hard disk atau SSD. Dimana ada ketentuan kuota atau ukuran swap itu 2 kali ukuran RAM yang terpasang. Akan tetapi rupanya aturan tersebut menjadi aturan yang kuno, karena semenjak penggunakan RAM yang jamak di kapasitas 8 GB dan bahkan lebih. Maka aturan yang lebih modern menyarankan untuk menggunakan ketentuan sebagai berikut, tergantung penggunaannya. Ukuran swap 1/2 sampai 1 kali RAM bila untuk penggunaan tanpa hibernasi. Dan ukuran 1 sampai 2 kali RAM bila sistem akan digunakan dengan hibernasi. Dengan menggunakan swap yang berupa partisi, maka bila ada perubahan peruntukkan, maka kita perlu melakukan instalasi ulang dalam rangka mengubah ukuran swap-nya. Akan tetapi hal itu tidak diperlukan lagi, bila kita menggunakan swap berupa file. Dimana ukuran swap itu kita kelola setelah selesai instalasi dan kita bisa mengub...

Anomali di Web Whatsapp

  Bagi pengguna Linux OS, saat menggunakan aplikasi Whatsapp pada umumnya akan menggunakan aplikasi web whatsapp. Berbeda dengan Windows yang disediakan aplikasi whatsapp desktop. Selama ini, saya tidak menemui kendala. Akan tetapi akhir-akhir ini muncul anomali, dimana saya tidak bisa membuka Group Info dari sebuah grup whatsapp.  Dari berbagai sumber ada yang menyarankan untuk membuang cache, cookies dari browser. Akan tetapi beragam jenis solusi yang ditawarkan, akhirnya untuk kasus tersebut cukup sederhana solusinya. Yaitu saat melakukan login pastikan window browser tidak terbuka secara full screen, cukup buka window browsernya setengah layar, maka anomali tersebut hilang dengan sendirinya.