oktatóanyagok

▷ Mi a gyökér vagy szuper gyökér felhasználó

Tartalomjegyzék:

Anonim

A Gyökér a felhasználónév vagy a fiók, amely alapértelmezés szerint hozzáfér a Linuxhoz vagy más Unix-szerű operációs rendszerekhez tartozó összes parancshoz és fájlhoz. Más néven root felhasználó, root felhasználó és superuser.

Mi a gyökér vagy szuper felhasználó az Unix-szerű rendszerekben

A gyökérjogok azok a hatáskörök, amelyeket a gyökérfiók rendelkezik a rendszerrel. A gyökérfiók a rendszer leginkább kiváltságos, és abszolút hatalommal rendelkezik rajta, azaz teljes hozzáférést biztosít minden fájlhoz és parancshoz. A gyökérjellemzők magukban foglalják a rendszer bármilyen kívánt módosítását, a hozzáférési engedélyek megadását és visszavonását, azaz a fájlok és könyvtárak olvasását, módosítását és végrehajtását más felhasználók számára, ideértve azokat is, akik alapértelmezés szerint fenntartva.

Az Unix-szerű operációs rendszerek engedélyezési rendszere alapértelmezés szerint úgy van beállítva, hogy megakadályozzák a normál felhasználók számára a rendszer kritikus részeinek, valamint a többi felhasználóhoz tartozó fájlok és könyvtárak elérését. Ennek oka az, hogy egy adminisztrátori hozzáféréssel rendelkező Unix-szerű rendszert nagyon könnyű megrongálni. Az Unix-szerű operációs rendszerek fontos elve azonban a rendszer konfigurálásának maximális rugalmassága, ezért a root felhasználó teljes felhatalmazást kap.

Javasoljuk, hogy olvassa el a Hogyan változtassuk meg a felhasználói jelszót Linux alatt című cikket

Az Unix típusú rendszerek feltételezik, hogy a rendszergazda pontosan tudja, mit csinál, és csak a magánszemély fogja használni a root fiókot. Így gyakorlatilag nincs biztonsági háló a gyökér felhasználó számára gondatlan hiba, például egy kritikus rendszerfájl megsérülése vagy törlése esetén, amely az egész rendszer hibás működését okozhatja.

Az a tény, hogy a root felhasználó által indított összes folyamatnak root jogosultságai vannak, növeli annak a veszélyét, hogy a rendszert rendszeresen root felhasználóként használják, mivel még a legszélesebb körben használt és tesztelt alkalmazási programok számos programozási hibát tartalmaznak, szakértő támadó Az ilyen hibákat gyakran megtalálhatja és kihasználhatja egy rendszer irányításának megszerzése érdekében, amikor a program rendszergazdai jogosultságokkal fut, ahelyett, hogy egy rendes felhasználói fiókot használna, a nagyon korlátozott jogosultságokkal.

Az alapvető eszköz annak megakadályozására, hogy a felhasználók közvetlenül károsítsák az Unix-szerű rendszereket, vagy növeljék az ilyen rendszerek mások általi sérülékenységét, a gyökérfiók használatának elkerülése, kivéve, ha feltétlenül szükséges, ideértve a szakértő rendszergazdák és a tapasztalat. Vagyis a rendszerbe rendszerint root-ként történő bejelentkezés helyett az adminisztrátoroknak be kell jelentkezniük rendszergazdai fiókjukkal, majd a su parancsot használniuk. Ez csak szükség szerint ad adminisztrátori jogokat, új bejelentkezés nélkül.

Mikor kell használni a root-t?

A root jogosultságokat igénylő feladatok között szerepel a fájlok vagy könyvtárak áthelyezése a rendszerkönyvtárakba vagy azokból, a fájlok másolása a rendszerkönyvtárakba, a felhasználói jogok megadása vagy visszavonása, a rendszer néhány javítása és az egyes alkalmazási programok telepítése. Alapértelmezés szerint nem kell root felhasználónak lennie ahhoz, hogy el tudja olvasni a legtöbb konfigurációs és dokumentációs fájlt a rendszerkönyvtárakban, bár ezek módosításához root felhasználónak kell lennie.

Általában gyökérjogosultságokra van szükség a szoftver RPM csomag formátumban történő telepítéséhez, mivel a rendszerkönyvtárakba kell írni. Ha azonban egy alkalmazás programot forráskódból állít össze, általában úgy konfigurálhatja, hogy a felhasználó saját könyvtárából futtasson. A gyökérjogok nem szükségesek ahhoz, hogy a közönséges felhasználó a szoftverét saját otthoni könyvtárába fordítsa és telepítse. Biztonsági okokból kerülje a szoftver gyökérként történő fordítását.

A superuser-fiók használatához az első lépés az engedélyezése és a jelszó hozzárendelése, ehhez nyisson meg egy terminált, és írja be a következő parancsot:

sudo passwd root

Ezzel már használhatja a root felhasználó jogosultságait, mind a su paranccsal, mind pedig közvetlenül root felhasználóként bejelentkezve. A felhasználóként történő bejelentkezéshez ki kell jelentkeznie az aktuális munkamenetből, és be kell írnia a root felhasználónevet és jelszót, amikor a rendszer kéri, hogy adja meg a bejelentkezési hitelesítő adatokat.

Ez véget vet a root felhasználóval foglalkozó speciális cikkünknek. Ne feledje, hogy kommentálhat, ha van valami hozzá. A bejegyzést megoszthatja a közösségi hálózatokon is, hogy ezáltal több felhasználót segítsen, akinek szüksége van rá.

oktatóanyagok

Választható editor

Back to top button