- Root ist der Linux-Superuser mit der totalen Kontrolle über das System, die über alle üblichen Berechtigungsbeschränkungen hinausgeht.
- Üblicherweise meldet man sich nicht als Root an, sondern verwendet sudo oder su, um auf kontrollierte und temporäre Weise erhöhte Berechtigungen zu erlangen.
- Unvorsichtige Verwendung von Root-Rechten kann das System löschen, Schadsoftware installieren oder die Sicherheit beeinträchtigen. Daher ist es ratsam, die Verwendung von Root-Rechten zu minimieren und die Befehle zu überprüfen.
- Die korrekte Konfiguration von sudoers, das Sperren des Root-Kontos und die Einhaltung bewährter Verfahren ermöglichen eine sichere und nachvollziehbare Linux-Administration.
Wenn Sie von Windows (siehe Benutzerkonten in Windows ) zu Linux wechseln, mag Ihnen der berühmte Root-Benutzer zunächst unverständlich erscheinen. Tatsächlich ist er aber der entscheidende Faktor, der ein stabiles und sicheres System von einem kompletten Desaster unterscheidet. Root ist der uneingeschränkte Systemchef, der praktisch alles installieren, löschen, beschädigen und reparieren kann, ohne um Erlaubnis fragen zu müssen.
Das Verständnis des Zwecks von root in Linux, seiner Beziehung zu `sudo` und `su` sowie der damit verbundenen Risiken ist für die Systemverwaltung unerlässlich – egal ob es sich um einen Heim-Laptop oder einen Produktionsserver handelt. Dieser Artikel erklärt detailliert und in verständlicher Sprache, was root ist, wie es in verschiedenen Distributionen (insbesondere Ubuntu) verwendet wird, welche potenziellen Gefahren es birgt und wie Sie am besten verhindern, dass Ihr System unbrauchbar wird.
Was ist der Root-Benutzer in Linux und was macht ihn so besonders?
In jedem GNU/Linux-System gibt es einen Benutzer mit vollen Rechten namens root, auch Superuser genannt . Dieser Benutzer hat die Benutzer-ID 0 und unterliegt nicht den üblichen Datei- und Prozessberechtigungsbeschränkungen: Er kann beliebige Dateien lesen, ändern oder löschen, Software installieren oder deinstallieren, Systemeinstellungen ändern, andere Benutzer verwalten und auf kritische Dienste zugreifen.
Vergleicht man es mit Windows, entspräche Root dem Administratorrecht, jedoch mit noch mehr Befugnissen.Denn unter Linux ist das Berechtigungsmodell differenzierter und die Trennung zwischen Benutzern und Diensten viel strenger. Ein normaler Benutzer ist in seinen Möglichkeiten in Pfaden wie beispielsweise dem Verzeichnis eingeschränkt. /etc, /usr, /var o /bootMit Root-Zugriff erhalten Sie Zugang zu allen Bereichen, ohne um Erlaubnis fragen zu müssen.
Neben regulären Benutzern und dem Root-Benutzer definiert Linux sogenannte „Systembenutzer“ oder Dienstkonten (Daemons) mit stark eingeschränkten Berechtigungen, die zum Ausführen von Webservern, Datenbanken oder anderen Diensten verwendet werden. Dadurch wird sichergestellt, dass ein Angreifer selbst bei Kompromittierung eines Dienstes nicht automatisch vollen Zugriff auf das System erlangt – es sei denn, er erlangt Root-Rechte.
Standardmäßig kann ein normaler Benutzer keine Systemprogramme installieren, globale Konfigurationsdateien ändern oder Verzeichnisse in sensiblen Bereichen erstellen.Um eine dieser Aufgaben auszuführen, müssen Sie Ihre Berechtigungen mithilfe von Tools wie beispielsweise sudo o suDies sind genau die üblichen Mechanismen, um den Superuser auf kontrollierte Weise "aufzurufen".
In vielen modernen Distributionen, insbesondere Ubuntu und seinen Derivaten, ist die direkte Anmeldung als Root deaktiviert.Stattdessen wird während der Installation ein normaler Benutzer erstellt, der zur Administratorgruppe gehört (zum Beispiel, sudo o admin) und der Befehl wird verwendet sudo Um administrative Aktionen durchzuführen, fordern Sie Ihr eigenes Passwort an, nicht das Root-Passwort.
Unterschiede zwischen normalen Benutzern, Root und der sudo-Gruppe
Linux implementiert ein Berechtigungssystem, das auf Benutzern und Gruppen basiert . Im Allgemeinen lassen sich drei Haupttypen von Benutzerkonten unterscheiden, die Ihnen im täglichen Gebrauch im Zusammenhang mit dem Root-Benutzer begegnen werden:
Regelmäßige NutzerDies sind die Accounts der Personen, die das System nutzen. Sie haben ein Heimat Sie können Programme in ihrem eigenen Verzeichnis installieren, Desktop-Anwendungen ausführen, Dokumente speichern usw. Sie können keine Systemadministrationsaufgaben ausführen. wie man globale Pakete installiert und Konfigurationen ändert in /etc oder andere Benutzer verwalten, es sei denn, diese verwenden sudo o su.
Der Root-Benutzer ist der Superuser mit absoluter Kontrolle. Er unterliegt keinen Berechtigungsbeschränkungen außer denen, die vom Kernel selbst oder durch fortgeschrittene Sicherheitsmechanismen auferlegt werden . Er kann buchstäblich tun, was er will, vom Löschen des Root-Verzeichnisses bis zum Ändern der Berechtigungen beliebiger Dateien. Genau aus diesem Grund wird von seiner Verwendung für alltägliche Aufgaben abgeraten.
Administratorbenutzer (sudoers): sind normale Benutzer, die einer speziellen Gruppe angehören (in der Regel sudo o admin) Und Sie haben die Berechtigung, Befehle als Root auszuführen. sudoUm beispielsweise einen Benutzer zur Gruppe hinzuzufügen sudo Sie können beispielsweise Folgendes verwenden:sudo usermod -aG sudo nombreusuario
Sobald ein Benutzer Mitglied der sudo-Gruppe ist, kann er privilegierte Befehle ausführen, indem er ein Präfix hinzufügt. sudoDas System fragt nach Ihrem Passwort (nicht dem Root-Passwort) und führt den Befehl bei korrekter Eingabe mit Administratorrechten aus. Dies gewährleistet ein gutes Gleichgewicht zwischen Sicherheit und Benutzerfreundlichkeit.
Was ist Wurzel im praktischen Kontext und wozu wird sie verwendet?
Abgesehen von der Theorie ist der Root-Benutzer die Identität, die das System für alle tiefgreifenden Änderungen verwendet . Sie können weiterhin mit Ihrem normalen Benutzerkonto arbeiten und nur bei Bedarf auf den Root-Benutzer zugreifen. Schauen wir uns einige der wichtigsten Anwendungsfälle an.
Systemsoftware installieren oder deinstallierenPaketmanager (wie zum Beispiel) apt, dnf o pacmanSie müssen in geschützte Pfade schreiben, daher Sie laufen immer mit Root-Rechten.Ein typisches Beispiel wäre:sudo apt install vlc
Systemkonfigurationsdateien bearbeitenDie meisten Systemdienste und Programme werden über Textdateien in Verzeichnissen wie z. B. konfiguriert. /etcUm sie mit einem Editor zu öffnen und zu speichern, benötigen Sie erhöhte Berechtigungen. Zum Beispiel:sudo nano /etc/hosts
Ändern Sie das Root-Passwort oder andere Benutzerpasswörter.Vorgänge wie das Ändern des eigenen Passworts des Superusers oder eines anderen Kontos erfordern den Zugriff auf die Passwortdatenbank des Systems. Ein typischer Befehl wäre:sudo passwd root
Potenziell gefährliche Befehle ausführen. Werkzeuge wie rm (löschen), chmod (Berechtigungen ändern), chown (Eigentümerwechsel) oder mkfs (Formatierung) kann großen Schaden anrichten, wenn sie falsch eingesetzt wird. Das System benötigt Root-Berechtigungen für Vorgänge, die kritische Dateien oder Geräte betreffen. um zu verhindern, dass ein normaler Benutzer das System versehentlich zerstört.
Verwalten Sie das Starten, Herunterfahren und Neustarten des Rechners.. Befehle wie reboot, poweroff oder fortgeschrittene Handhabung von systemctl über Systemdienste Sie benötigen außerdem Superuser-Rechte.. Weitere Informationen zu systemd und sein Dienstmanagement Sie können die entsprechende Dokumentation konsultieren. Andernfalls könnte jeder Benutzer einen Produktionsserver nach Belieben neu starten.
In der Praxis bedeutet ein Fehler in Linux, dass man das Programm höchstwahrscheinlich mit Root-Rechten ausführen muss, wenn die Fehlermeldung „Zugriff verweigert“ erscheint. Verwendung sudo oder vorübergehend zum Superuser wechseln mit su.
sudo- und su-Befehle: Wann verwendet man welchen?
Sobald Sie verstanden haben, dass root der „Besitzer“ des Systems ist, ist es an der Zeit zu verstehen, wie Sie diese Berechtigungen von Ihrem normalen Benutzerkonto aus erlangen können.Die beiden klassischen Werkzeuge hierfür sind sudo y sudie nicht genau dasselbe bewirken, obwohl viele Leute sie verwechseln.
sudo Der Befehl „superuser do“ wird verwendet, um einen einzelnen Befehl mit den Berechtigungen eines anderen Benutzers, in der Regel root, auszuführen.Man wechselt nicht die Sitzung, man erhält nicht „Root-Rechte für alles“; nur der jeweilige Befehl wird mit erhöhten Berechtigungen ausgeführt. Zum Beispiel:sudo apt install gparted
Jedes Mal, wenn Sie verwenden sudo Das System wird Sie nach Ihrem Passwort fragen (sofern Sie es nicht kürzlich eingegeben haben).Nach einigen Minuten der Inaktivität verfällt das sudo-"Ticket" und Sie müssen sich erneut authentifizieren, was eine wichtige Sicherheitsebene hinzufügt.
su („Benutzer wechseln“) ändert Ihre Benutzeridentität innerhalb derselben Sitzung.Wenn Sie es ohne Argumente verwenden, werden Sie zum Root (Sie werden nach dem Root-Passwort gefragt) und alle nachfolgenden Befehle werden mit diesen Rechten ausgeführt, bis Sie das Programm beenden. exit. Zum Beispiel:suContraseña:whoami # devuelve 'root'
Sie können auch verwenden su nombreusuario von einem Benutzer zum anderen wechselnVorausgesetzt, Sie kennen das Passwort für das Zielkonto. Dadurch wird die Umgebung vollständig auf die des neuen Benutzers umgestellt (Variablen, …). Heimatusw.) wird empfohlen zu verwenden su - o su - nombreusuario.
Im Allgemeinen gilt die Verwendung als sicherer und empfehlenswerter. sudo für bestimmte Befehle und greifen auf su nur dann, wenn Sie wirklich eine längere Root-Sitzung benötigen (zum Beispiel bei Wiederherstellungsaufgaben oder komplexen Wartungsarbeiten).
Besonderheiten des Root-Zugriffs in Ubuntu und abgeleiteten Distributionen
Ubuntu und viele auf Ubuntu basierende Distributionen verfolgen eine recht klare Sicherheitsphilosophie: Der Root-Benutzer existiert zwar, ist aber vor direkter Anmeldung gesperrt . Das bedeutet, dass man sich nach einer Standardinstallation weder im Terminal noch in der grafischen Benutzeroberfläche mit einem Passwort als Root anmelden kann, da kein Passwort vergeben ist.
Stattdessen setzt Ubuntu auf die intensive Nutzung von sudoWährend des Installationsprozesses wird ein Administratorbenutzer erstellt, der zur Gruppe gehört. sudoVon dort aus werden alle administrativen Aufgaben erledigt mit:sudo comando
Falls Sie in Ubuntu eine "vollständige" Root-Shell benötigen, stehen Ihnen mehrere sichere Optionen zur Verfügung.:sudo -i # Öffnen einer Root-Anmeldesitzungsudo su - # Wechsel zum Root-Zugriff mit Anmeldeumgebung
Beide Methoden lassen Sie als Root in diesem Terminal angemeldet, bis Sie es mit dem Befehl beenden. exitSie werden feststellen, dass sich die Eingabeaufforderung normalerweise ändert und mit folgendem endet: # statt $Dies ist ein typisches Anzeichen dafür, dass Sie über Superuser-Rechte verfügen. Es ist wichtig, dies zu beachten, um die Ausführung gefährlicher Befehle an ungeeigneten Stellen zu vermeiden.
Obwohl nicht empfehlenswert, kann man den Root-Benutzer in Ubuntu aktivieren, indem man ihm ein Passwort zuweist. mit:sudo passwd root
Nach Eingabe und Bestätigung des neuen Passworts wird der Root-Zugriff „entsperrt“ und es ist beispielsweise möglich, … su ohne vorheriges sudo oder gar die Möglichkeit des direkten Logins über TTY oder SSH (was auf ungeschützten Servern dringend abzuraten ist).
Reale Risiken bei unachtsamer Verwendung von Root
Als Root zu arbeiten, ohne genau zu wissen, was man tut, ist wie mit einem LKW rückwärts auf der Autobahn zu fahren: Es kann gut gehen, aber wenn man auch nur eine Sekunde unaufmerksam ist, endet es in einer Katastrophe . Linux ist standardmäßig recht sicher, aber sobald man die Berechtigungen erhöht, fallen viele Schutzmechanismen weg.
Das erste große Risiko besteht darin, das Dateisystem versehentlich zu löschen oder zu beschädigen.Befehle wie:rm -rf /rm -rf /*
oder noch subtilere Konstruktionen wie:rm -rf "$directorio"/*
Sie können das gesamte System innerhalb weniger Sekunden zerstören, wenn sie als Root ausgeführt werden und der Pfad nicht dem entspricht, was Sie vermuten.Manchmal genügt schon eine leere Variable, ein falsch platzierter Schrägstrich oder eine falsch platzierte Tabulatortaste, um einen scheinbar harmlosen Befehl in eine Katastrophe zu verwandeln.
Die zweite große Gefahr besteht in der Installation von Schadsoftware mit vollen Administratorrechten . Skripte aus dem Internet herunterzuladen und als Root auszuführen, ohne den Code zu prüfen, ist, als würde man einem Fremden den Hausschlüssel geben. Ein schädliches Skript kann Rootkits , Keylogger oder Hintertüren installieren, den Kernel modifizieren, Ihre Aktivitäten ausspionieren und lange Zeit unentdeckt bleiben.
Es ist außerdem relativ einfach, die Systemsicherheit zu gefährden, indem man mit kritischen Dateiberechtigungen manipuliert.Wenn Sie beispielsweise Folgendes ausführen:chmod 000 /etc -R
oder Sie ändern die Berechtigungen von /boot auf /etc/passwd ohne zu wissen, was man tut, Sie können den Rechner so verändern, dass er nicht mehr bootfähig ist, oder die Benutzerauthentifizierung unmöglich machen.In vielen Fällen ist die einzige Lösung die Verwendung einer Live-CD oder sogar eine Neuinstallation.
Aus Sicherheitssicht stellt der ständige Betrieb als Root-Benutzer ein Single Point of Failure dar . Erlangt ein Angreifer Root-Zugriff (z. B. durch Brute-Force-Angriffe, Phishing oder Malware), hat er die vollständige Kontrolle: Er kann Festplatten verschlüsseln, Daten stehlen, einem Botnetz beitreten oder Ihren Server für Angriffe auf Dritte missbrauchen. Um diese Risiken zu minimieren, sollten Sie Härtungstechniken mit SELinux und anderen Schutzmechanismen in Betracht ziehen.
Darüber hinaus erschwert die intensive Verwendung von Wurzelgemüse die Rückverfolgbarkeit.Wenn Befehle ausgeführt werden mit sudoDas System protokolliert, wer die Aktionen gestartet hat und wann. Wenn hingegen alles als Root ausgeführt wird, ist nicht klar, wer hinter den einzelnen Aktionen steht, was Audits und die Fehlerdiagnose erschwert.
Beim Eingeben des sudo-Passworts werden Sternchen angezeigt.
Standardmäßig werden bei der Eingabe des sudo-Passworts in vielen Distributionen (wie Ubuntu) keine Punkte oder Sternchen angezeigt . Dies war als Sicherheitsmaßnahme gedacht, um zu verhindern, dass jemand die Länge des Passworts allein durch Hinsehen errät. In der Praxis ist es jedoch recht unpraktisch: Man tippt das Passwort ein, und scheinbar passiert nichts.
Seit einiger Zeit ermöglicht sudo die Aktivierung eines Verhaltens namens pwfeedbackEs zeigt für jedes eingegebene Zeichen einen Stern an. Es gibt Ihr Passwort nicht preis, bestätigt aber, dass die Tastatur funktioniert und hilft Ihnen, Tippfehler zu erkennen.
Um es zu aktivieren, müssen Sie die sudo-Konfiguration mithilfe des sicheren Tools bearbeiten. visudoDies überprüft die Syntax vor dem Speichern, um zu verhindern, dass Sie aufgrund eines Flüchtigkeitsfehlers Ihre sudo-Berechtigungen verlieren. Die Schritte wären:
1. sudo-Einstellungen öffnen:sudo visudo
2. Fügen Sie die folgende Zeile hinzu:Defaults pwfeedback
3. Speichern und Editor beenden.
Ab diesem Zeitpunkt erscheinen jedes Mal, wenn Sie Ihr sudo-Passwort eingeben, Sternchen.Wenn Sie zu irgendeinem Zeitpunkt zum ursprünglichen Verhalten zurückkehren möchten, entfernen Sie einfach diese Zeile mit `return`. visudo.
Deaktivieren oder sperren Sie das Root-Konto.
In Umgebungen, in denen mehrere Personen Zugriff auf denselben Computer haben, kann das Root-Passwort leicht missbraucht werden . Wenn zu viele Personen dieses Passwort kennen, ist es nur eine Frage der Zeit, bis jemand ein größeres Problem verursacht (oder selbst darunter leidet). Eine sinnvolle Lösung ist es, das Root-Konto zu deaktivieren und ausschließlich sudo zu verwenden.
Wenn Sie das Root-Konto sperren, verhindern Sie, dass sich Benutzer direkt als dieser Benutzer anmelden. und Sie verhindern auch, dass es benutzt wird su Um mit Ihrem Passwort Root-Zugriff zu erhalten. Autorisierte Benutzer können weiterhin nutzen sudo um privilegierte Befehle auszuführen.
Um das Root-Konto in vielen Distributionen zu sperren, führen Sie einfach folgenden Befehl aus::sudo passwd -l root
Dieser Befehl „friert“ das Root-Passwort ein, sodass es nicht mehr verwendet werden kann.Falls Sie es später reaktivieren müssen, müssen Sie ein neues Passwort festlegen, etwa so:sudo passwd root
Stellen Sie Ihr Root-Passwort wieder her oder ändern Sie es, falls Sie es verloren haben.
Falls Sie Ihr Root-Passwort vergessen oder Ihr Konto gesperrt haben und es wiederherstellen müssen, ist noch nicht alles verloren . Linux bietet verschiedene Möglichkeiten zum Zurücksetzen, üblicherweise durch Starten des Systems in einem speziellen Modus oder mithilfe einer Live-CD.
Eine gängige Methode ist die Verwendung von GRUB im Wiederherstellungsmodus . Viele Distributionen bieten unter „Erweiterte Optionen“ die Möglichkeit, den „Wiederherstellungsmodus“ auszuwählen. Dadurch wird eine eingeschränkte Umgebung mit Rettungsoptionen geladen.
Wenn Sie die Option wählen, im Wiederherstellungsmodus eine Root-Konsole zu erhalten , ist der Standardablauf üblicherweise wie folgt:
1. Das Dateisystem mit Schreibrechten einbinden:mount -o rw,remount /
2. Neues Passwort für root festlegen:passwd root
3. Daten synchronisieren und neu starten, um die Änderungen anzuwenden:syncreboot
Die andere Hauptmethode besteht darin, von einer Live-CD oder einem Live-USB-Stick einer Linux-Distribution zu booten (zum Beispiel Ubuntu im Modus "Ausprobieren ohne zu installieren") und von außerhalb auf dem installierten System zu arbeiten.
In einem typischen Szenario mit einer Live-CD wären die Schritte wie folgt :
1. Öffnen Sie ein Terminal und verschaffen Sie sich eine temporäre Root-Shell:sudo su
2. Identifizieren Sie die Partition, die Ihr Linux-System enthält, beispielsweise mit folgendem Befehl:fdisk -l
3. Binden Sie diese Partition in ein Arbeitsverzeichnis ein (Beispiel mit /dev/sda1):mkdir /mnt/recovermount /dev/sda1 /mnt/recover
4. Ändern Sie das Systemverzeichnis in das Verzeichnis, das mit folgendem Befehl eingebunden wurde: chroot:chroot /mnt/recover
5. Von dort aus verwenden Sie passwd root Um ein neues Passwort festzulegen, müssen Sie sich abmelden und den Computer neu starten. Anschließend können Sie sich wieder normal anmelden.
Die Datei /etc/sudoers und wie man die Root-Berechtigungen feinabstimmt
Einer der wichtigsten (und heikelsten) Aspekte der Root-Verwaltung ist die Datei /etc/sudoers, wo definiert ist, wer es verwenden darf. sudoHier können Sie die Zugriffsrechte für erhöhte Berechtigungen detailliert anpassen und festlegen, wo welche Befehle ausgeführt werden sollen.
Sehr wichtig: Niemals bearbeiten /etc/sudoers direkt mit jedem RedakteurImmer verwenden:sudo visudo
weil dieses Werkzeug Überprüfen Sie die Syntax vor dem Speichern.Ein Fehler in dieser Datei kann die Verwendung von sudo verhindern, und mit visudo Sie minimieren dieses Risiko.
Typischer Inhalt von /etc/sudoers Ein sauberes Ubuntu enthält Zeilen ähnlich wie:root ALL=(ALL:ALL) ALL%sudo ALL=(ALL:ALL) ALL
Das erste bedeutet, dass der Root-Benutzer jeden Befehl auf jedem Host als beliebiger Benutzer und jede beliebige Gruppe ausführen kann.Die zweite Funktion bewirkt dasselbe, jedoch für alle Benutzer in der Gruppe. sudoAuf diese Weise hat jeder in dieser Gruppe die totale Macht. sudo.
Für komplexere Konfigurationen ermöglicht sudoers die Definition von Aliasen für Benutzer, Befehle und Ausführungsgruppen , zum Beispiel:
User_Alias ADMINES = pepe, perico, andres
Cmnd_Alias POWER = /sbin/shutdown, /sbin/halt, /sbin/reboot, /sbin/restart
Runas_Alias WEB = www-data, apache
Mit diesen Definitionen könnten Sie beispielsweise Administratoren die Berechtigung erteilen, das System ohne Passwort herunterzufahren oder neu zu starten. mit einer Regel wie dieser:ADMINES ALL = NOPASSWD: POWER
Etiketten wie NOPASSWD Sie ermöglichen es Ihnen, bestimmte Befehle mit sudo auszuführen, ohne das Passwort eingeben zu müssen.Dies ist sehr nützlich in automatisierten Skripten, Integrationen mit anderen Systemen oder auf PCs, auf denen Sie der einzige Benutzer sind.
Kurioserweise gibt es eine Option namens insults das, wenn Sie es zu den Zeilen hinzufügen DefaultsEs bewirkt, dass sudo dich jedes Mal auf Englisch "beleidigt", wenn du das falsche Passwort eingibst.Es verbessert zwar nicht die Sicherheit, aber es zaubert einem zumindest mitten in der Arbeit ein Lächeln ins Gesicht.
Mit dem Root-Benutzer können Dateien und Berechtigungen über das Terminal verwaltet werden.
In der Praxis konzentriert sich die Nutzung von Root-Rechten hauptsächlich auf die Verwaltung von Dateien und Berechtigungen über das Terminal . Mit Superuser-Rechten können Sie das gesamte Dateisystem durchsuchen und alles Notwendige ändern, wobei Sie stets äußerste Vorsicht walten lassen sollten.
Einige grundlegende Befehle, die als Root besonders kritisch sind , sind:
ls: Listet Dateien und Verzeichnisse auf. Als Root-Benutzer sehen Sie sogar Dateien, die andere Benutzer nicht auflisten können.
cp y mvUm Dateien oder Verzeichnisse zu kopieren und zu verschieben, verwenden Sie `sudo`. Beispielsweise können Sie `sudo` verwenden, um eine Schriftart zu verschieben... Descargas bis /usr/share/fonts/ damit es dem gesamten System zur Verfügung steht.
rm: Löscht Dateien und Ordner. In Kombination mit -r y -f Es ist äußerst gefährlich, wenn Sie es als Root verwenden, ohne den Pfad ordnungsgemäß zu überprüfen.
chmod y chownDiese Einstellungen ändern Berechtigungen und Besitzverhältnisse. Sie sind unerlässlich, um bestimmten Benutzern Zugriff auf Dateien zu gewähren, aber Missbrauch kann das System unsicher oder unbrauchbar machen.
Ein typisches Beispiel für die Verwendung von root zur Installation einer Systemschriftart wäre :
sudo cp ~/Descargas/Underdog.ttf /usr/share/fonts/sudo chmod 644 /usr/share/fonts/Underdog.ttf
Modus 644 Es bedeutet, dass der Eigentümer (root) lesen und schreiben kann, während die Gruppe und andere Benutzer nur lesen können.ausreichend, damit die Schriftart funktioniert, aber ohne versehentliche Änderungen zuzulassen.
Bewährte Vorgehensweisen beim Arbeiten mit root, sudo und su
Der Umgang mit Administratorrechten sollte nicht unterschätzt werden . Es gibt einige Richtlinien, die Ihnen viel Ärger ersparen, wenn Sie sie verstehen:
Minimieren Sie die Zeit, die Sie als Root verbringen.. Verwendet sudo comando Vermeiden Sie nach Möglichkeit das Öffnen einer dauerhaften Root-Sitzung. Je kürzer Sie mit vollen Berechtigungen arbeiten, desto geringer ist die Wahrscheinlichkeit eines Fehlers.
Vermeiden Sie es unbedingt, Skripte aus zweifelhaften Quellen mit `sudo` auszuführen . Wenn Sie ein Skript aus dem Internet herunterladen und als Erstes die Aufforderung „Führen Sie dies mit `sudo` aus“ sehen, öffnen Sie es mit einem Texteditor und lesen Sie es sorgfältig durch. Wenn Sie nicht verstehen, was es bewirkt, führen Sie es nicht aus.
Verwenden Sie Testumgebungen (virtuelle Maschinen, Container) für Experimente . Wenn Sie sensible Konfigurationen ändern, riskante Befehle testen oder unübersichtliche Skripte ausführen möchten, tun Sie dies zuerst auf einem System, das Sie gefahrlos beschädigen können. Anleitungen zur sicheren Virtualisierung in virtuellen Maschinen und Containern finden Sie online.
Konfigurieren Sie sudo detailliert, wenn mehrere Administratoren vorhanden sind.Für einen Benutzer, der lediglich einen Dienst neu starten muss, ist es nicht dasselbe wie für jemanden, der die volle Kontrolle benötigt. /etc/sudoers um die Handlungsmöglichkeiten jedes Einzelnen einzuschränken.
Authentifizierungsprotokolle überwachen (/var/log/auth.log o journalctlSo können Sie sehen, wer sudo verwendet, von wo aus und mit welchen Befehlen. Es ist eine einfache Möglichkeit, ungewöhnliches Verhalten oder Missbrauch von Berechtigungen aufzudecken.
Surfen Sie nicht im Internet, öffnen Sie keine Anhänge und führen Sie keine Desktop-Anwendungen als Root aus . Wenn eine grafische Anwendung kompromittiert wird, während Sie sie als Administrator ausführen, hat der Angreifer freie Bahn.
Kurz gesagt: Root-Rechte in Linux sind ein unglaublich mächtiges Werkzeug, das mit Vorsicht zu behandeln ist . Wenn Sie verstehen, wofür sie gedacht sind, wann Sie `sudo` oder `su` verwenden, wie Sie das Konto wiederherstellen oder sperren und wie Sie `sudo` konfigurieren, können Sie Ihr System sicher und souverän verwalten und die Flexibilität von GNU/Linux voll ausschöpfen, ohne bei jedem Öffnen des Terminals Ihr Leben zu riskieren.

