Vejledninger

▷ Hvad er en root- eller super root-bruger

Indholdsfortegnelse:

Anonim

Root er brugernavnet eller kontoen, som som standard har adgang til alle kommandoer og filer på Linux eller andre Unix-lignende operativsystemer. Også kendt som root-konto, root-bruger og superbruger.

Hvad er root- eller superbruger i Unix-lignende systemer

Root-privilegier er de kræfter, som rodkontoen har på systemet. Rootkontoen er systemets mest privilegerede og har absolut magt over det, dvs. fuld adgang til alle filer og kommandoer. Root-kræfter inkluderer muligheden for at ændre systemet på en hvilken som helst ønsket måde og give og tilbagekalde adgangstilladelser, det vil sige muligheden for at læse, ændre og køre specifikke filer og mapper, for andre brugere, inklusive dem, der er reserveret som standard.

Tilladelsessystemet i Unix-lignende operativsystemer er som standard konfigureret til at forhindre, at normale brugere får adgang til kritiske dele af systemet, og filer og mapper, der tilhører andre brugere. Dette skyldes, at det er meget let at beskadige et Unix-lignende system med administratoradgang. Et vigtigt princip i Unix-lignende operativsystemer er dog at give maksimal fleksibilitet til at konfigurere systemet, og derfor er rodbrugeren fuldt ud bemyndiget.

Vi anbefaler at du læser vores indlæg om Sådan ændres brugeradgangskoden i Linux

Unix-systemer antager, at systemadministratoren ved nøjagtigt, hvad han laver, og at kun den pågældende bruger rodkontoen. Der er således næsten intet sikkerhedsnet for rodbrugeren i tilfælde af en skødesløs fejl, såsom at ødelægge eller slette en kritisk systemfil, hvilket kan forårsage, at hele systemet fungerer korrekt.

Det faktum, at alle processer, der er startet af rodbrugeren, har rodprivilegier øger risikoen for rutinemæssigt at bruge systemet som root, fordi selv de mest anvendte og testede applikationsprogrammer indeholder adskillige programmeringsfejl, en ekspert angriber Du kan ofte finde og udnytte en sådan fejl for at få kontrol over et system, når programmet køres med administratorrettigheder i stedet for at bruge en almindelig brugerkonto med dets meget begrænsede privilegier.

Et grundlæggende middel til at forhindre brugere i at direkte beskadige Unix-lignende systemer eller øge sårbarheden af ​​sådanne systemer for skade fra andre er at undgå brugen af ​​rodkontoen, undtagen når det er absolut nødvendigt, herunder af ekspert systemadministratorer og oplevelse. Det vil sige, i stedet for rutinemæssigt at logge på systemet som root, skal administratorer logge ind med deres administrator-konto og derefter bruge su-kommandoen. Dette giver kun administratorrettigheder efter behov og uden at kræve et nyt login.

Hvornår skal du bruge rod

Opgaver, der kræver rodprivilegier, inkluderer flytning af filer eller mapper ind eller ud af systemkataloger, kopiering af filer til systemkataloger, tildeling eller tilbagekaldelse af brugerrettigheder, nogle systemreparationer og installation af nogle applikationsprogrammer. Som standard behøver du ikke være root for at kunne læse de fleste konfigurations- og dokumentationsfiler i systemkataloger, selvom du behøver at være rod for at ændre dem.

Generelt kræves root-privilegier for at installere softwaren i RPM-pakkeformat på grund af behovet for at skrive til systemkataloger. Hvis et applikationsprogram imidlertid kompileres fra kildekoden, kan det generelt konfigureres til at køre fra brugerens hjemmekatalog. Root-privilegier er ikke nødvendige for en almindelig bruger til at kompilere og installere software i deres hjemmekatalog. Af sikkerhedsmæssige årsager skal du undgå at komponere software som root.

For at bruge superbrugerkontoen er det første trin at aktivere den og tildele den en adgangskode. For at gøre dette skal du åbne en terminal og skrive følgende kommando:

sudo passwd rod

Med dette kan du allerede bruge root-brugerrettighederne, både ved at bruge kommandoen su og ved direkte at logge ind som root-bruger. For at logge ind som denne bruger skal du blot lukke din nuværende session og indtaste root-brugernavnet og kodeordet, når systemet beder dig om at indtaste loginoplysningerne.

Dette afslutter vores specielle artikel om hvad der er en rodbruger, husk at du kan give en kommentar, hvis du har noget at tilføje. Du kan også dele indlægget på sociale netværk, så det kan hjælpe flere brugere, der har brug for det.

Vejledninger

Valg af editor

Back to top button