Kali Linux ist nicht als allgemeines Betriebssystem gedacht. Es sollte eine standardisierte Plattform sein, um bestimmte Skripts für verschiedene Aufgaben bereitzustellen.
Es ist eines davon
Sehr gut, was es macht. Nur nicht das, was Sie brauchen, wenn Sie Lebensmittel einkaufen möchten.
Man sagt mir, dass es standardmäßig als root läuft, was erschreckend ist . Es ist keine gute Idee und fühlt sich so faul an, wenn ein cleverer Missbrauch von Sudo dasselbe tun würde.
Ein Angreifer greift häufig ein, weil eine von Ihnen ausgeführte Software ausnutzbar ist und er beliebigen Code als dieses Konto ausführen kann. Als regelmäßiger Benutzer ist der Schaden, den er anrichten kann, etwas begrenzt. Als root kann er so ziemlich Ihr System steuern und sich für schändliche Aktivitäten wie das Installieren von Root-Kits einsetzen.
Es gibt sehr wenig, das ein Root-Paket-Management benötigt (und Sudos ist eine großartige Möglichkeit, dies sicher zu tun) und die Ausführung von Software, die an niedrige Ports gebunden ist (sie sollten als root beginnen und dann ein normaler Benutzer sein).
Selbst wenn ein root-Konto für sich allein verwendbar ist, kann dies zu Problemen führen. Wenn Sie ssh und die grundlegende Kennwortauthentifizierung verwenden, kann ein Angreifer Ihr Kennwort brutal erzwingen.