Tutoriali

▷ Što je root ili super root korisnik

Sadržaj:

Anonim

Root je korisničko ime ili račun, koji prema zadanim postavkama ima pristup svim naredbama i datotekama na Linuxu ili drugim operativnim sustavima sličnim Unixu. Također poznat kao korijenski račun, korijenski korisnik i superuzer.

Što je root ili super korisnik u sustavima sličnim Unixu

Root povlastice su ovlasti root računa na sustavu. Korijenski račun najviše je privilegiran u sustavu i ima apsolutnu vlast nad njim, to jest potpuni pristup svim datotekama i naredbama. Root ovlasti uključuju mogućnost izmjene sustava na bilo koji željeni način te dodijeljivanje i opoziv dozvola za pristup, tj. Mogućnost čitanja, izmjene i izvršavanja određenih datoteka i direktorija za druge korisnike, uključujući one koji su zadano rezervirano.

Sustav dozvola u Unix operativnim sustavima konfiguriran je prema zadanim postavkama kako bi se onemogućilo normalnim korisnicima da pristupe kritičnim dijelovima sustava, datotekama i direktorijama koji pripadaju drugim korisnicima. To je zato što je vrlo lako oštetiti Unix sustav poput pristupa administratora. Međutim, važan princip Unix operativnih sustava je pružanje maksimalne fleksibilnosti za konfiguriranje sustava, pa je stoga korijenski korisnik u potpunosti osnažen.

Preporučujemo čitanje našeg posta na temu Kako promijeniti korisničku lozinku u Linuxu

Sustavi tipa Unix pretpostavljaju da administrator sustava točno zna što radi i da će samo taj pojedinac koristiti korijenski račun. Dakle, praktički ne postoji sigurnosna mreža za korijenskog korisnika u slučaju nepažnje pogreške, poput korumpiranja ili brisanja kritične sistemske datoteke, što bi moglo uzrokovati kvar cijelog sustava.

Činjenica da svi procesi koje je pokrenuo korijenski korisnik ima korijenske povlastice povećava opasnost od rutinske uporabe sustava kao korijena, jer čak i najčešće korišteni i testirani aplikativni programi sadrže brojne programske pogreške, stručni napadač Takvu grešku često možete pronaći i iskoristiti kako biste stekli kontrolu nad sustavom kada se program pokreće s povlasticama administratora umjesto korištenja običnog korisničkog računa s vrlo ograničenim povlasticama.

Temeljno sredstvo sprječavanja korisnika da izravno oštete Unix-ove sustave ili povećava ranjivost takvih sustava na štetu drugima je izbjegavanje korištenja korijenskog računa, osim kada je to apsolutno potrebno, uključujući stručne administratore sustava i iskustvo. To jest, umjesto da se rutinski prijave u sustav kao korijen, administratori bi se trebali prijaviti sa svojim administrativnim računom, a zatim upotrijebiti naredbu su. Ovo će vam omogućiti administratorske povlastice samo po potrebi i bez potrebe za novom prijavom.

Kada koristiti root

Zadaci koji zahtijevaju korijenske povlastice uključuju premještanje datoteka ili direktorija u sistemske direktorije ili izvan njih, kopiranje datoteka u sistemske mape, dodjeljivanje ili opoziv korisničkih privilegija, neke popravke sustava i instaliranje nekih aplikacijskih programa. Prema zadanim postavkama ne morate biti root da biste mogli čitati većinu datoteka konfiguracije i dokumentacije u sistemskim mapama, mada ih morate modificirati.

Generalno, potrebne su root privilegije za instaliranje softvera u formatu RPM paketa, zbog potrebe za pisanjem u sistemske mape. Međutim, ako se programski program sastavlja iz izvornog koda, on se općenito može konfigurirati za pokretanje iz korisničkog kućnog direktorija. Korijenske povlastice nisu potrebne uobičajenom korisniku za sastavljanje i instaliranje softvera u svom direktoriju. Iz sigurnosnih razloga trebali biste izbjegavati sastavljanje softvera kao root.

Kako biste koristili račun superpopularnog korisnika, prvi korak je omogućiti ga i dodijeliti mu lozinku. Da biste to učinili, otvorite terminal i utipkajte sljedeću naredbu:

sudo passwd root

S ovim već možete koristiti korijenske korisničke povlastice, kako pomoću naredbe su, tako i izravnom prijavom kao root korisnik. Da biste se prijavili kao ovaj korisnik, jednostavno morate zatvoriti trenutnu sesiju i unijeti korijensko korisničko ime i lozinku kada sustav od vas zatraži da unesete vjerodajnice za prijavu.

Ovim završavamo naš poseban članak o tome što je root korisnik, imajte na umu da možete ostaviti komentar ako imate šta dodati. Post možete dijeliti i na društvenim mrežama kako bi mogao pomoći većem broju korisnika kojima je potreban.

Tutoriali

Izbor urednika

Back to top button