Root in Linux: wat het is, waarvoor het dient en hoe je het veilig kunt gebruiken

Laatste update: 17 maart 2026
  • Root is de Linux-supergebruiker met volledige controle over het systeem, boven alle gebruikelijke toegangsbeperkingen.
  • De gebruikelijke werkwijze is niet om in te loggen als root, maar om sudo of su te gebruiken om op een gecontroleerde en tijdelijke manier verhoogde privileges te verkrijgen.
  • Onzorgvuldig gebruik van root kan het systeem wissen, malware installeren of de beveiliging in gevaar brengen. Daarom is het raadzaam het gebruik ervan te minimaliseren en de commando's te controleren.
  • Het correct configureren van sudoers, het vergrendelen van het root-account en het volgen van best practices zorgen voor een veilige en traceerbare Linux-administratie.

Waarvoor wordt de root-gebruiker in Linux gebruikt?

Als je van Windows komt (zie gebruikersaccounts in Windows ) en overstapt op Linux, klinkt de beruchte root-gebruiker misschien als abracadabra, maar het is in feite het cruciale element dat een stabiel en veilig systeem onderscheidt van een complete ramp. Root is de "absolute baas" van het systeem, degene die praktisch alles kan installeren, verwijderen, beschadigen en repareren zonder toestemming te vragen.

Het begrijpen van het doel van root in Linux, de relatie ervan met `sudo` en `su`, en de bijbehorende risico's is essentieel voor het beheren van uw systeem, of het nu een laptop thuis of een productieserver is . Dit artikel legt in detail en in begrijpelijke taal uit wat root is, hoe het wordt gebruikt in verschillende distributies (met name Ubuntu), de potentiële gevaren en de beste werkwijzen om te voorkomen dat uw machine onbruikbaar wordt.

Wat is de root-gebruiker in Linux en wat maakt hem zo bijzonder?

In elk GNU/Linux-systeem is er een gebruiker met volledige privileges, genaamd root, ook wel bekend als de supergebruiker . Deze gebruiker heeft UID 0 en is niet onderworpen aan de gebruikelijke beperkingen voor bestands- en procesrechten: hij kan elk bestand lezen, wijzigen of verwijderen, software installeren of verwijderen, systeeminstellingen wijzigen, andere gebruikers beheren en toegang krijgen tot essentiële services.

Als je het vergelijkt met Windows, is root het equivalent van Administrator, maar dan met nog meer bevoegdheden.Omdat het permissiemodel in Linux verfijnder is en de scheiding tussen gebruikers en services veel strikter is. Terwijl een normale gebruiker beperkt is in wat hij of zij kan doen in paden zoals /etc, /usr, /var o /bootMet root-toegang krijg je overal toegang zonder toestemming te hoeven vragen.

Naast reguliere gebruikers en root definieert Linux "systeemgebruikers" of serviceaccounts (daemons) met zeer beperkte rechten die worden gebruikt om webservers, databases of andere daemons uit te voeren. Dit zorgt ervoor dat zelfs als een service wordt gecompromitteerd, de aanvaller niet automatisch volledige toegang tot het systeem krijgt... tenzij hij erin slaagt zijn privileges te verhogen tot root.

Standaard kan een gewone gebruiker geen systeemprogramma's installeren, globale configuratiebestanden wijzigen of mappen aanmaken in gevoelige gebieden.Om deze taken uit te voeren, moet u uw bevoegdheden verhogen met behulp van tools zoals sudo o suDit zijn precies de gebruikelijke mechanismen om de supergebruiker op een gecontroleerde manier aan te roepen.

In veel moderne distributies, met name Ubuntu en afgeleiden daarvan, is directe root-aanmelding uitgeschakeld.In plaats daarvan wordt tijdens de installatie een normale gebruiker aangemaakt die tot de beheerdersgroep behoort (bijvoorbeeld, sudo o admin) en het commando wordt gebruikt sudo Om administratieve acties uit te voeren, moet u uw eigen wachtwoord opgeven, niet het rootwachtwoord.

Superuser root in Linux

Verschil tussen normale gebruikers, root en de sudo-groep

Linux implementeert een permissiesysteem gebaseerd op gebruikers en groepen . Grofweg kunnen we drie hoofdtypen accounts onderscheiden die je in het dagelijks gebruik tegenkomt als het over root gaat:

Regelmatige gebruikersDit zijn de verslagen van de mensen die het systeem gebruiken. Zij hebben een home Ze kunnen programma's in hun eigen map installeren, desktopapplicaties uitvoeren, documenten opslaan, enzovoort. Echter, Ze kunnen geen systeembeheertaken uitvoeren. Hoe installeer je globale pakketten en wijzig je configuraties in /etc of andere gebruikers beheren, tenzij zij gebruikmaken van sudo o su.

De rootgebruiker is de supergebruiker met absolute controle. Hij is niet onderworpen aan permissiebeperkingen, behalve die opgelegd door de kernel zelf of geavanceerde beveiligingsmechanismen . Hij kan letterlijk "doen wat hij wil", van het verwijderen van de rootdirectory tot het wijzigen van de permissies van elk bestand. Juist daarom wordt het gebruik ervan voor alledaagse taken afgeraden.

Beheerders (sudoers): zijn normale gebruikers die tot een speciale groep behoren (meestal sudo o admin) En Ze hebben toestemming om commando's als root uit te voeren. sudoBijvoorbeeld om een ​​gebruiker aan de groep toe te voegen. sudo Je kunt zoiets gebruiken:
sudo usermod -aG sudo nombreusuario

Zodra een gebruiker lid is van de sudo-groep, kan hij of zij geprivilegieerde opdrachten uitvoeren door er een voorvoegsel aan toe te voegen. sudoHet systeem zal om uw wachtwoord vragen (niet het rootwachtwoord) en als dit correct is, zal het de opdracht uitvoeren met supergebruikersrechten. Dit biedt een goede balans tussen beveiliging en gebruiksgemak.

Wat is wortel in de praktijk en waarvoor wordt het gebruikt?

Los van de theorie is de root-gebruiker de identiteit die het systeem gebruikt om ingrijpende wijzigingen aan te brengen . Je kunt gewoon doorwerken met je normale gebruikersaccount en alleen toegang krijgen tot de root-gebruiker wanneer dat nodig is. Laten we eens kijken naar enkele van de belangrijkste toepassingen.

Systeemsoftware installeren of verwijderenPakketbeheerders (zoals) apt, dnf o pacmanZe moeten naar beveiligde paden kunnen schrijven, dus Ze draaien altijd met root-rechten.Een typisch voorbeeld zou zijn:
sudo apt install vlc

Systeemconfiguratiebestanden bewerkenDe meeste systeemservices en -programma's worden geconfigureerd via tekstbestanden in mappen zoals /etcOm ze met een editor te openen en op te slaan, hebt u beheerdersrechten nodig. Bijvoorbeeld:
sudo nano /etc/hosts

Wijzig het rootwachtwoord of andere gebruikerswachtwoorden.Handelingen zoals het wijzigen van het wachtwoord van de supergebruiker zelf, of dat van een ander account, vereisen toegang tot de wachtwoorddatabase van het systeem. Een typisch commando zou zijn:
sudo passwd root

Potentieel gevaarlijke commando's uitvoeren. Gereedschappen zoals rm (verwijderen), chmod (machtigingen wijzigen), chown (eigenaar wijzigen) of mkfs (Opmaak) kan veel schade aanrichten als het verkeerd wordt gebruikt. Het systeem vereist rootrechten voor bewerkingen die van invloed zijn op kritieke bestanden of apparaten. om te voorkomen dat een gewone gebruiker het systeem per ongeluk beschadigt.

  Hoe installeer je software stap voor stap en veilig op je pc?

Beheer het opstarten, afsluiten en herstarten van de machine.. Opdrachten zoals reboot, poweroff of geavanceerde behandeling van systemctl over systeemservices Ze vereisen ook supergebruikersrechten.. Voor meer informatie over systemd en het bijbehorende servicebeheer U kunt de specialistische documentatie raadplegen. Anders kan elke gebruiker een productieserver op elk gewenst moment herstarten.

In de praktijk geldt dat als iets in Linux mislukt met een "toegang geweigerd"-fout, je het hoogstwaarschijnlijk met root-rechten moet uitvoeren. gebruik sudo of tijdelijk overschakelen naar supergebruiker met su.

De commando's sudo en su: wanneer gebruik je welke?

Als je eenmaal begrijpt dat root de "eigenaar" van het systeem is, is het tijd om te leren hoe je die privileges vanuit je normale gebruikersaccount kunt verkrijgen.De twee klassieke hulpmiddelen hiervoor zijn: sudo y sudie niet precies hetzelfde doen, hoewel veel mensen ze door elkaar halen.

sudo (“superuser do”) wordt gebruikt om een ​​enkel commando uit te voeren met de rechten van een andere gebruiker, meestal root.Je wisselt niet van sessie, je wordt niet "voor alles" root; alleen die specifieke opdracht wordt met verhoogde bevoegdheden uitgevoerd. Bijvoorbeeld:
sudo apt install gparted

Elke keer dat u het gebruikt sudo Het systeem zal om uw wachtwoord vragen (als u dit recent niet hebt ingevoerd).Na een paar minuten inactiviteit verloopt het sudo-"ticket" en moet u zich opnieuw authenticeren, wat een belangrijke extra beveiligingslaag vormt.

su (“gebruiker wisselen”) wijzigt uw gebruikersidentiteit binnen dezelfde sessie.Als je het zonder argumenten gebruikt, krijg je root-rechten (er wordt om het root-wachtwoord gevraagd) en worden alle volgende commando's met die rechten uitgevoerd totdat je het programma afsluit. exit. Bijvoorbeeld:
su
Contraseña:
whoami # devuelve 'root'

U kunt ook gebruiken su nombreusuario om van de ene gebruiker naar de andere over te schakelenmits je het wachtwoord van het doelaccount kent. Dit zal de omgeving volledig wijzigen naar die van de nieuwe gebruiker (variabelen, homeenz.) wordt aanbevolen om te gebruiken su - o su - nombreusuario.

Over het algemeen wordt het als veiliger en raadzaam beschouwd om te gebruiken sudo voor specifieke commando's en hun toevlucht nemen tot su Alleen wanneer je echt een langdurige root-sessie nodig hebt (bijvoorbeeld bij hersteltaken of complex onderhoud).

Bijzonderheden van root in Ubuntu en afgeleide distributies

Ubuntu en veel op Ubuntu gebaseerde distributies volgen een vrij duidelijke beveiligingsfilosofie: de root-gebruiker bestaat wel, maar is niet direct toegankelijk . Dit betekent dat je na een standaardinstallatie niet kunt inloggen als root, noch in de terminal, noch in de grafische omgeving, met een wachtwoord, omdat er geen wachtwoord aan is toegewezen.

Ubuntu kiest daarentegen voor intensief gebruik van sudoTijdens het installatieproces wordt een beheerdersgebruiker aangemaakt die tot de groep behoort. sudoVan daaruit worden alle administratieve taken uitgevoerd met:
sudo comando

Als je in Ubuntu een "volledige" root-shell nodig hebt, heb je verschillende veilige opties.:
sudo -i # Open een root-aanmeldingssessie
sudo su - # Schakel over naar root met inlogomgeving

Bij beide methoden blijf je als root in die terminal totdat je deze afsluit met exitJe zult zien dat de prompt meestal verandert en eindigt met # in plaats van $Dit is een klassiek teken dat je supergebruikersrechten hebt. Het is belangrijk om dit in gedachten te houden om te voorkomen dat je gevaarlijke commando's uitvoert waar dat niet de bedoeling is.

Hoewel het niet aan te raden is, kunt u de root-gebruiker in Ubuntu inschakelen door er een wachtwoord aan toe te wijzen. met:
sudo passwd root
Na het invoeren en bevestigen van het nieuwe wachtwoord wordt root "ontgrendeld" en is het bijvoorbeeld mogelijk om te gebruiken su zonder voorafgaande sudo-machtiging of zelfs het toestaan ​​van directe aanmelding via TTY of SSH (iets wat ten zeerste wordt afgeraden op openbare servers).

Reële risico's van onzorgvuldig gebruik van Root

Werken als root zonder precies te weten wat je doet, is als achteruitrijden met een vrachtwagen op een snelweg: het kan goed aflopen, maar als je ook maar een seconde je concentratie verliest, is het een ramp . Linux is standaard ontworpen om behoorlijk veilig te zijn, maar zodra je je bevoegdheden verhoogt, verdwijnen veel van die beveiligingen.

Het eerste grote risico is het per ongeluk verwijderen of beschadigen van het bestandssysteem.Opdrachten zoals:
rm -rf /
rm -rf /*
of zelfs subtielere constructies zoals:
rm -rf "$directorio"/*
Ze kunnen het hele systeem binnen enkele seconden vernietigen als ze als root worden uitgevoerd en het pad niet is wat je denkt.Soms is er niet meer nodig dan een lege variabele, een verkeerd geplaatste schuine streep of een verkeerd ingedrukte tabtoets om een ​​ogenschijnlijk onschuldige opdracht in een ramp te veranderen.

Het tweede grote gevaar is het installeren van malware met volledige rechten . Scripts downloaden en uitvoeren als root zonder de code te bekijken, is alsof je de sleutel van je huis aan een vreemde geeft. Een kwaadaardig script kan rootkits , keyloggers of backdoors installeren, de kernel aanpassen, alles wat je doet bespioneren en lange tijd verborgen blijven.

  Complete handleiding voor het controleren van de beveiliging van uw wifi-netwerk

Het is bovendien relatief eenvoudig om de systeembeveiliging in gevaar te brengen door te knoeien met cruciale bestandsrechten.Als je bijvoorbeeld zoiets uitvoert:
chmod 000 /etc -R
of de machtigingen wijzigen van /boot of /etc/passwd zonder te weten wat je doet, Je kunt de machine onbruikbaar maken of gebruikersauthenticatie onmogelijk maken.In veel gevallen is de enige oplossing het gebruik van een LiveCD of zelfs een herinstallatie.

Vanuit een beveiligingsperspectief maakt het gebruik van root-rechten dat account een single point of failure . Als een aanvaller root-toegang verkrijgt (via brute force, phishing, malware, enz.), heeft hij volledige controle: hij kan schijven versleutelen, gegevens stelen, zich aansluiten bij een botnet of uw server gebruiken om derden aan te vallen. Om deze risico's te beperken, is het raadzaam om beveiligingsmaatregelen te overwegen, zoals SELinux en andere beschermingsmechanismen.

Bovendien maakt intensief gebruik van de root de traceerbaarheid lastig.Wanneer commando's worden uitgevoerd met sudoHet systeem registreert wie de acties heeft uitgevoerd en wanneer, terwijl als alles als root wordt uitgevoerd, het niet duidelijk is wie er achter elke actie zit, wat audits en probleemdiagnoses bemoeilijkt.

Toon sterretjes tijdens het typen van het sudo-wachtwoord.

Standaard zie je in veel distributies (zoals Ubuntu) geen puntjes of sterretjes wanneer je je sudo-wachtwoord invoert . Dit was bedoeld als een beveiligingsmaatregel om te voorkomen dat iemand de lengte van je wachtwoord kan afleiden door alleen naar het scherm te kijken, maar in de praktijk is het nogal onhandig: je typt en er lijkt niets te gebeuren.

Sudo maakt al enige tijd de activering mogelijk van een gedrag genaamd pwfeedbackHet geeft een asterisk weer voor elk teken dat u typt. Het onthult uw wachtwoord niet, maar het bevestigt dat het toetsenbord reageert en helpt u typefouten te ontdekken.

Om het te activeren, moet je de sudo-configuratie bewerken met behulp van de beveiligde tool. visudoDit controleert de syntaxis vóór het opslaan om te voorkomen dat je door een domme fout je sudo-rechten verliest. De stappen zijn als volgt:

1. Open sudo-instellingen:
sudo visudo

2. Voeg de volgende regel toe:
Defaults pwfeedback

3. Sla het bestand op en sluit de editor af.

Vanaf dat moment verschijnen er sterretjes telkens wanneer u uw sudo-wachtwoord invoert.Als je op enig moment wilt terugkeren naar het oorspronkelijke gedrag, verwijder dan eenvoudigweg die regel met `return`. visudo.

Het root-account uitschakelen of blokkeren.

In omgevingen waar meerdere mensen toegang hebben tot dezelfde computer, kan het root-wachtwoord gemakkelijk misbruikt worden . Als te veel mensen dat wachtwoord kennen, is het slechts een kwestie van tijd voordat iemand een groot probleem veroorzaakt (of erdoor getroffen wordt). Een zeer verstandige oplossing is om het root-account uit te schakelen en alleen sudo te gebruiken.

Door het root-account te vergrendelen, voorkom je dat gebruikers rechtstreeks als die gebruiker kunnen inloggen. en je voorkomt ook dat het gebruikt wordt su Om roottoegang te verkrijgen met je wachtwoord. Echter, Geautoriseerde gebruikers kunnen nog steeds gebruikmaken van de diensten. sudo om bevoorrechte opdrachten uit te voeren.

Om het root-account in veel distributies te vergrendelen, hoeft u alleen maar het volgende commando uit te voeren::
sudo passwd -l root

Met dit commando wordt het root-wachtwoord "bevroren", zodat het niet meer gebruikt kan worden.Als je het later opnieuw wilt activeren, moet je een nieuw wachtwoord instellen, bijvoorbeeld zoiets als:
sudo passwd root

Herstel of wijzig uw root-wachtwoord als u het bent kwijtgeraakt.

Als je je root-wachtwoord bent vergeten of je account hebt geblokkeerd en je het moet herstellen, is er nog hoop . Linux biedt verschillende manieren om het te resetten, meestal door het systeem in een speciale modus op te starten of door een LiveCD te gebruiken.

Een veelgebruikte optie is om dit via GRUB te doen, met behulp van de herstelmodus . Veel distributies hebben een optie "Geavanceerde opties" waar je "Herstelmodus" kunt kiezen. Door deze optie te selecteren, wordt een beperkte omgeving met herstelopties geladen.

Als je ervoor kiest om een ​​root-console te verkrijgen in de herstelmodus , is de standaardprocedure doorgaans als volgt:

1. Koppel het bestandssysteem met schrijfrechten:
mount -o rw,remount /

2. Stel een nieuw wachtwoord in voor root:
passwd root

3. Synchroniseer de gegevens en herstart de computer om de wijzigingen toe te passen:
sync
reboot

De andere belangrijke manier is om op te starten vanaf een LiveCD of LiveUSB van een Linux-distributie (bijvoorbeeld Ubuntu in de modus "Probeer zonder te installeren") en van buitenaf aan het geïnstalleerde systeem te werken.

In een typisch scenario met een LiveCD zijn de stappen als volgt :

1. Open een terminal en verkrijg een tijdelijke root-shell:
sudo su

2. Identificeer de partitie waarop uw Linux-systeem zich bevindt met een tool zoals:
fdisk -l

3. Koppel die partitie aan een werkmap (bijvoorbeeld met /dev/sda1):
mkdir /mnt/recover
mount /dev/sda1 /mnt/recover

4. Wijzig de systeemroot naar de map die is gekoppeld met chroot:
chroot /mnt/recover

5. Gebruik vervolgens het volgende: passwd root Stel een nieuw wachtwoord in en na het uitloggen en opnieuw opstarten kunt u weer normaal inloggen.

Het bestand /etc/sudoers en hoe u rootrechten kunt verfijnen.

Een van de krachtigste (en meest delicate) aspecten van root-beheer is het bestand. /etc/sudoerswaarin is vastgelegd wie het mag gebruiken. sudoHier kunt u de toegang met verhoogde bevoegdheden tot in detail aanpassen en specificeren waar en welke opdrachten moeten worden uitgevoerd.

Heel belangrijk: nooit bewerken /etc/sudoers rechtstreeks met een redacteurGebruik altijd:
sudo visudo
omdat dit gereedschap Controleer de syntaxis voordat u opslaat.Een fout in dit bestand kan ervoor zorgen dat u sudo niet kunt gebruiken, en met visudo Je minimaliseert dat risico.

  Risico's en gevaren van 3D-printen: van huisbeveiliging tot spookwapens

Typische inhoud van /etc/sudoers Een schone Ubuntu-installatie bevat regels die lijken op::
root ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALL

Het eerste punt geeft aan dat de root-gebruiker elk commando op elke host kan uitvoeren als elke gebruiker en groep.De tweede doet hetzelfde, maar dan voor alle gebruikers in de groep. sudoOp deze manier heeft iedereen in die groep volledige macht via sudo.

Voor meer geavanceerde configuraties kunt u met sudoers aliassen definiëren voor gebruikers, commando's en uitvoeringsgroepen , bijvoorbeeld:

User_Alias ADMINES = pepe, perico, andres
Cmnd_Alias POWER = /sbin/shutdown, /sbin/halt, /sbin/reboot, /sbin/restart
Runas_Alias WEB = www-data, apache

Met deze definities kunt u bijvoorbeeld beheerders toestemming geven om het systeem zonder wachtwoord af te sluiten of opnieuw op te starten. met een regel als:
ADMINES ALL = NOPASSWD: POWER

Etiketten zoals NOPASSWD Ze stellen je in staat om bepaalde commando's met sudo uit te voeren zonder het wachtwoord te hoeven typen.Dit is erg handig bij geautomatiseerde scripts, integraties met andere systemen of op persoonlijke computers waar u de enige gebruiker bent.

Als curiositeit is er een optie genaamd insults dat, als je het aan de regels toevoegt, DefaultsHet zorgt ervoor dat sudo je in het Engels "beledigt" elke keer dat je een verkeerd wachtwoord invoert.Het verbetert de veiligheid niet, maar het tovert in ieder geval een glimlach op je gezicht midden in je werk.

Met root-toegang bestanden en machtigingen beheren vanuit de terminal.

In de praktijk wordt root voornamelijk gebruikt voor het beheren van bestanden en machtigingen via de terminal . Met supergebruikersrechten kun je door het hele bestandssysteem navigeren en alles wijzigen wat je nodig hebt, maar wees altijd uiterst voorzichtig.

Enkele basiscommando's die als root-gebruiker extra belangrijk worden, zijn:

ls: toont een lijst van bestanden en mappen. Als root zie je zelfs bestanden die andere gebruikers niet kunnen zien.

cp y mvOm bestanden of mappen te kopiëren en te verplaatsen, gebruik je `sudo`. Je kunt bijvoorbeeld `sudo` gebruiken om een ​​lettertype te verplaatsen van... Descargas omhoog /usr/share/fonts/ zodat het beschikbaar is voor het hele systeem.

rm: verwijdert bestanden en mappen. In combinatie met -r y -f Het is uiterst gevaarlijk om het als root te gebruiken zonder het pad goed te controleren.

chmod y chownDeze instellingen wijzigen machtigingen en eigendom. Ze zijn essentieel voor het verlenen van toegang tot bestanden aan specifieke gebruikers, maar misbruik kan het systeem onveilig of onbruikbaar maken.

Een typisch voorbeeld van het gebruik van root om een ​​systeemlettertype te installeren is :

sudo cp ~/Descargas/Underdog.ttf /usr/share/fonts/
sudo chmod 644 /usr/share/fonts/Underdog.ttf

mode 644 Dit geeft aan dat de eigenaar (root) lees- en schrijfrechten heeft, terwijl de groep en andere gebruikers alleen leesrechten hebben.Voldoende ruimte om het lettertype te laten werken, maar zonder dat er per ongeluk wijzigingen kunnen optreden.

Aanbevelingen voor het werken met root, sudo en su

Werken met supergebruikersrechten is geen verantwoordelijkheid . Er zijn een aantal richtlijnen die, als je ze begrijpt, je veel problemen zullen besparen:

Beperk de tijd die je als root doorbrengt.. VS sudo comando Vermijd waar mogelijk het openen van een permanente root-sessie. Hoe minder tijd je met volledige privileges doorbrengt, hoe kleiner de kans dat je een fout maakt.

Vermijd ten koste van alles het uitvoeren van scripts van dubieuze bronnen met `sudo` . Als je een script van internet downloadt en het eerste wat je ziet is "voer dit uit met `sudo`", open het dan met een teksteditor en lees het zorgvuldig. Als je niet begrijpt wat het doet, voer het dan niet uit.

Gebruik testomgevingen (virtuele machines, containers) voor experimenten . Als u gevoelige configuraties wilt aanpassen, agressieve commando's wilt testen of onduidelijke scripts wilt uitvoeren, doe dit dan eerst op een systeem dat u veilig kunt laten crashen. U kunt handleidingen over veilige virtualisatie vinden in virtuele machines en containers.

Configureer sudo op een gedetailleerde manier wanneer er meerdere beheerders zijn.Het is niet hetzelfde voor een gebruiker die alleen een service opnieuw hoeft op te starten als voor iemand die volledige controle nodig heeft. Gebruik /etc/sudoers om te beperken wat ieder individu kan doen.

Authenticatielogboeken controleren (/var/log/auth.log o journalctlHiermee kun je zien wie sudo gebruikt, vanaf welke locatie en met welke commando's. Het is een eenvoudige manier om ongebruikelijk gedrag of misbruik van privileges te detecteren.

Surf niet op internet, open geen bijlagen en voer geen desktopapplicaties uit als root . Als een grafische applicatie wordt gehackt terwijl u deze als supergebruiker uitvoert, heeft de aanvaller een grote slag geslagen.

Kortom, root in Linux is een ongelooflijk krachtig hulpmiddel dat met zorg moet worden gebruikt . Inzicht in het doel ervan, wanneer je `sudo` of `su` moet gebruiken, hoe je het account kunt herstellen of vergrendelen en hoe je `sudo` configureert, stelt je in staat je systeem veilig en vol vertrouwen te beheren en optimaal te profiteren van de flexibiliteit van GNU/Linux, zonder je leven in gevaar te brengen elke keer dat je de terminal opent.

Linux Godmodus
Gerelateerd artikel:
Godmodus in Linux: root, achterdeuren en absolute macht