Root w systemie Linux: co to jest, do czego służy i jak go bezpiecznie używać

Ostatnia aktualizacja: 17 marca 2026
  • Root jest superużytkownikiem Linuxa, który ma całkowitą kontrolę nad systemem, wykraczającą poza wszelkie typowe ograniczenia uprawnień.
  • Zwyczajowo nie loguje się jako root, lecz używa się sudo lub su, aby uzyskać podwyższone uprawnienia w sposób kontrolowany i tymczasowy.
  • Nieostrożne korzystanie z uprawnień roota może spowodować usunięcie danych z systemu, zainstalowanie złośliwego oprogramowania lub złamanie zabezpieczeń, dlatego najlepiej ograniczyć jego używanie i przeglądać polecenia.
  • Prawidłowa konfiguracja sudoers, zablokowanie konta root i postępowanie zgodnie z najlepszymi praktykami umożliwiają bezpieczne i łatwe do śledzenia administrowanie systemem Linux.

Do czego służy użytkownik root w systemie Linux?

Jeśli przesiadłeś się z systemu Windows (zobacz konta użytkowników w systemie Windows ) i przesiadłeś na Linuksa, słynny użytkownik root może brzmieć jak bełkot, ale tak naprawdę jest to kluczowy element, który oddziela stabilny i bezpieczny system od całkowitej katastrofy. Root to „absolutny szef” systemu, który może instalować, usuwać, psuć i naprawiać praktycznie wszystko bez pytania o pozwolenie.

Zrozumienie celu uprawnień root w Linuksie, jego związku z `sudo` i `su` oraz związanego z nim ryzyka jest niezbędne do zarządzania systemem, niezależnie od tego, czy jest to laptop domowy, czy serwer produkcyjny . Ten artykuł szczegółowo i przystępnym językiem wyjaśni, czym jest uprawnienia root, jak są używane w różnych dystrybucjach (zwłaszcza w Ubuntu), jakie potencjalne zagrożenia niesie ze sobą oraz jakie są najlepsze praktyki, aby uniknąć bezużyteczności komputera.

Kim jest użytkownik root w systemie Linux i co go wyróżnia?

W każdym systemie GNU/Linux istnieje użytkownik z pełnymi uprawnieniami, zwany rootem, znany również jako superużytkownik . Użytkownik ten ma UID 0 i nie podlega zwykłym ograniczeniom uprawnień do plików i procesów: może odczytywać, modyfikować lub usuwać dowolne pliki, instalować lub odinstalowywać oprogramowanie, zmieniać ustawienia systemu, zarządzać innymi użytkownikami i uzyskiwać dostęp do kluczowych usług.

Jeśli porównamy go do systemu Windows, root będzie odpowiednikiem administratora, ale z jeszcze większą mocąPonieważ w Linuksie model uprawnień jest bardziej dopracowany, a podział między użytkownikami a usługami jest znacznie bardziej rygorystyczny. Podczas gdy zwykły użytkownik ma ograniczone możliwości działania w ścieżkach takich jak /etc, /usr, /var o /bootDostęp do roota umożliwia dostęp wszędzie bez pytania o pozwolenie.

Oprócz zwykłych użytkowników i uprawnień root, Linux definiuje „użytkowników systemowych” lub konta usług (demony) z bardzo ograniczonymi uprawnieniami, służącymi do uruchamiania serwerów WWW, baz danych i innych demonów. Gwarantuje to, że nawet w przypadku naruszenia bezpieczeństwa usługi, atakujący nie uzyska automatycznie pełnego dostępu do systemu… chyba że uda mu się rozszerzyć uprawnienia do uprawnień roota.

Domyślnie użytkownik standardowy nie może instalować programów systemowych, modyfikować globalnych plików konfiguracyjnych ani tworzyć katalogów w newralgicznych obszarach.Aby wykonać którekolwiek z tych zadań, konieczne będzie podniesienie uprawnień za pomocą narzędzi takich jak: sudo o suktóre są typowymi mechanizmami „wywoływania” superużytkownika w sposób kontrolowany.

W wielu nowoczesnych dystrybucjach, szczególnie Ubuntu i jego pochodnych, bezpośrednie logowanie na konto root jest wyłączone.Zamiast tego podczas instalacji tworzony jest zwykły użytkownik należący do grupy administratorów (na przykład, sudo o admin) i polecenie jest używane sudo aby wykonywać czynności administracyjne, żądając podania własnego hasła, a nie hasła roota.

Superużytkownik root w systemie Linux

Różnica między zwykłymi użytkownikami, rootem i grupą sudo

Linux implementuje system uprawnień oparty na użytkownikach i grupach . Ogólnie rzecz biorąc, możemy wyróżnić trzy główne typy kont, z którymi spotkasz się na co dzień, mówiąc o koncie root:

Zwykli użytkownicyOto konta osób korzystających z systemu. Mają oni Główna Mogą instalować programy we własnym katalogu, uruchamiać aplikacje desktopowe, zapisywać dokumenty itp. Jednakże, Nie mogą wykonywać zadań administracyjnych systemu jak zainstalować pakiety globalne, modyfikować konfiguracje w /etc lub zarządzać innymi użytkownikami, chyba że korzystają z sudo o su.

Użytkownik root to superużytkownik z absolutną kontrolą. Nie podlega on żadnym ograniczeniom uprawnień, z wyjątkiem tych narzuconych przez samo jądro lub zaawansowane mechanizmy bezpieczeństwa . Może dosłownie „robić, co mu się podoba”, od usunięcia katalogu głównego po zmianę uprawnień dowolnego pliku. Właśnie z tego powodu odradza się jego używanie do codziennych zadań.

Użytkownicy administratorzy (sudoers): są to zwykli użytkownicy, którzy należą do specjalnej grupy (zwykle sudo o admin) I Mają uprawnienia do wykonywania poleceń jako root, używając sudoNa przykład, aby dodać użytkownika do grupy sudo Możesz użyć czegoś takiego:
sudo usermod -aG sudo nombreusuario

Gdy użytkownik jest już częścią grupy sudo, może wykonywać polecenia uprzywilejowane, dodając prefiks sudoSystem poprosi o podanie hasła (nie hasła roota), a jeśli będzie ono poprawne, wykona polecenie z uprawnieniami superużytkownika. Zapewnia to dobrą równowagę między bezpieczeństwem a wygodą.

Czym jest root w praktyce i do czego się go wykorzystuje?

Poza teorią, użytkownik root to tożsamość, której system używa do wprowadzania wszelkich głębszych zmian . Możesz kontynuować pracę na swoim zwykłym koncie użytkownika i korzystać z konta root tylko wtedy, gdy jest to konieczne. Przyjrzyjmy się jego głównym zastosowaniom.

Zainstaluj lub odinstaluj oprogramowanie systemoweMenedżerowie pakietów (takich jak): apt, dnf o pacmanMuszą zapisywać do chronionych ścieżek, więc Zawsze działają z uprawnieniami rootaTypowym przykładem może być:
sudo apt install vlc

Edytuj pliki konfiguracji systemuWiększość usług systemowych i programów konfiguruje się za pomocą plików tekstowych w katalogach, takich jak /etcAby je otworzyć w edytorze i zapisać, potrzebujesz uprawnień. Na przykład:
sudo nano /etc/hosts

Zmień hasło roota lub hasła innych użytkownikówOperacje takie jak zmiana hasła superużytkownika lub innego konta wymagają dostępu do bazy danych haseł systemu. Typowe polecenie wygląda następująco:
sudo passwd root

Wykonuj potencjalnie niebezpieczne polecenia. Narzędzia takie jak rm (usuwać), chmod (zmiana uprawnień), chown (zmień właściciela) lub mkfs (formatowanie) może wyrządzić wiele szkód, jeśli zostanie niewłaściwie użyte. System wymaga uprawnień roota do wykonywania operacji dotyczących krytycznych plików lub urządzeń. aby zapobiec przypadkowemu zniszczeniu systemu przez zwykłego użytkownika.

  Polityki bezpieczeństwa w środowiskach wieloużytkownikowych i wielodostępnych

Zarządzaj uruchamianiem, wyłączaniem i ponownym uruchamianiem maszyny. Polecenia takie jak reboot, poweroff lub zaawansowanej obsługi systemctl o usługach systemowych Wymagają również uprawnień superużytkownika. Aby uzyskać więcej informacji na temat systemd i zarządzanie jego usługami Możesz zapoznać się ze specjalistyczną dokumentacją. W przeciwnym razie każdy użytkownik będzie mógł ponownie uruchomić serwer produkcyjny w dowolnym momencie.

W praktyce, jeśli w systemie Linux wystąpi błąd „odmowa dostępu”, najprawdopodobniej trzeba będzie uruchomić program z uprawnieniami roota. przy sudo lub tymczasowe przełączenie się na superużytkownika za pomocą su.

Polecenia sudo i su: kiedy używać każdego z nich

Gdy już zrozumiesz, że root jest „właścicielem” systemu, czas dowiedzieć się, jak uzyskać te uprawnienia ze swojego zwykłego konta użytkownika.Do tego celu służą dwa klasyczne narzędzia: sudo y suktóre nie robią dokładnie tego samego, chociaż wiele osób je myli.

sudo (“superuser do”) służy do wykonania pojedynczego polecenia z uprawnieniami innego użytkownika, zazwyczaj roota.Nie przełączasz sesji, nie stajesz się rootem „do wszystkiego”; tylko to konkretne polecenie jest wykonywane z podwyższonymi uprawnieniami. Na przykład:
sudo apt install gparted

Za każdym razem, gdy używasz sudo System poprosi o podanie hasła (jeśli nie wpisywałeś go ostatnio).Po kilku minutach bezczynności „bilet” sudo traci ważność i konieczne będzie ponowne uwierzytelnienie, co stanowi istotną warstwę bezpieczeństwa.

su („przełączanie użytkownika”) zmienia Twoją tożsamość użytkownika w ramach tej samej sesjiJeżeli użyjesz tej opcji bez argumentów, otrzymasz uprawnienia roota (program poprosi o podanie hasła roota), a wszystkie kolejne polecenia będą wykonywane z tymi uprawnieniami, aż do wyjścia. exit, Por ejemplo:
su
Contraseña:
whoami # devuelve 'root'

Możesz także użyć su nombreusuario przełączać się z jednego użytkownika na innegopod warunkiem, że znasz hasło do konta docelowego. Spowoduje to całkowitą zmianę środowiska na środowisko nowego użytkownika (zmienne, Głównaitp.) zaleca się stosowanie su - o su - nombreusuario.

Ogólnie rzecz biorąc, uważa się, że bezpieczniejsze i bardziej wskazane jest stosowanie sudo dla określonych poleceń i uciekać się do su tylko wtedy, gdy naprawdę potrzebujesz dłuższej sesji root (na przykład podczas zadań odzyskiwania lub skomplikowanej konserwacji).

Specyfika roota w Ubuntu i dystrybucjach pochodnych

Ubuntu i wiele dystrybucji opartych na Ubuntu kieruje się dość jasną filozofią bezpieczeństwa: użytkownik root istnieje, ale nie można się z nim bezpośrednio zalogować . Oznacza to, że po standardowej instalacji nie można zalogować się jako root, ani w terminalu, ani w środowisku graficznym, używając hasła, ponieważ nie ma ono przypisanego.

Zamiast tego Ubuntu stawia na intensywne wykorzystanie sudoPodczas procesu instalacji tworzony jest użytkownik administratora, który należy do grupy sudoStąd wszelkie zadania administracyjne wykonuje się za pomocą:
sudo comando

Jeśli potrzebujesz „pełnego” konta root w Ubuntu, masz do wyboru kilka bezpiecznych opcji.:
sudo -i # Otwórz sesję logowania root
sudo su - # Przełącz się na roota ze środowiskiem logowania

Obie metody pozostawiają Cię jako root w tym terminalu, dopóki nie wyjdziesz za pomocą exitZobaczysz, że monit zwykle zmienia się i kończy się na # zamiast $To klasyczny znak, że masz uprawnienia superużytkownika. Warto o tym pamiętać, aby uniknąć wykonywania niebezpiecznych poleceń tam, gdzie nie powinny być wykonywane.

Choć nie jest to zalecane, możesz włączyć użytkownika root w Ubuntu, przypisując mu hasło. z:
sudo passwd root
Po wpisaniu i potwierdzeniu nowego hasła root zostanie „odblokowany” i możliwe będzie np. korzystanie z su bez wcześniejszego użycia sudo lub umożliwienia bezpośredniego logowania przez TTY lub SSH (co jest zdecydowanie niezalecane na serwerach narażonych na ataki).

Rzeczywiste ryzyko nieostrożnego korzystania z roota

Praca jako root bez dokładnej wiedzy o tym, co robisz, jest jak cofanie ciężarówką po autostradzie: może się udać, ale jeśli stracisz koncentrację choćby na sekundę, skończy się to katastrofą . Linux jest domyślnie zaprojektowany tak, aby był dość bezpieczny, ale gdy tylko podniesiesz uprawnienia, wiele zabezpieczeń znika.

Pierwszym poważnym ryzykiem jest przypadkowe usunięcie lub uszkodzenie systemu plikówPolecenia takie jak:
rm -rf /
rm -rf /*
lub jeszcze subtelniejsze konstrukcje takie jak:
rm -rf "$directorio"/*
Mogą zniszczyć cały system w ciągu kilku sekund, jeśli zostaną uruchomione jako root, a ścieżka okaże się inna, niż myślisz.Czasami wystarczy pusta zmienna, źle postawiony ukośnik lub źle umieszczony klawisz Tab, aby pozornie niewinne polecenie zamieniło się w katastrofę.

Drugim poważnym zagrożeniem jest instalacja złośliwego oprogramowania z pełnymi uprawnieniami . Pobieranie i uruchamianie skryptów z internetu jako root bez wglądu w kod jest jak dawanie klucza do domu nieznajomemu. Złośliwy skrypt może zainstalować rootkity , keyloggery lub tylne furtki, modyfikować jądro, szpiegować wszystko, co robisz, i pozostać ukrytym przez długi czas.

  Prywatność na komputerach z systemem Windows: praktyczny przewodnik po ochronie danych

Stosunkowo łatwo jest naruszyć bezpieczeństwo systemu poprzez ingerencję w uprawnienia do ważnych plików.Na przykład, jeśli uruchomisz coś takiego:
chmod 000 /etc -R
lub zmień uprawnienia /boot lub /etc/passwd nie wiedząc, co robisz, Możesz sprawić, że maszyna nie będzie mogła się uruchomić lub uwierzytelnianie użytkownika będzie niemożliwe.W wielu przypadkach jedynym rozwiązaniem pozostaje skorzystanie z LiveCD lub ponowna instalacja.

Z punktu widzenia bezpieczeństwa, ciągłe korzystanie z konta root sprawia, że ​​konto to staje się pojedynczym punktem awarii . Jeśli atakujący uzyska dostęp do konta root (poprzez atak siłowy, phishing, złośliwe oprogramowanie itp.), będzie miał pełną kontrolę: może zaszyfrować dyski, ukraść dane, dołączyć do botnetu lub wykorzystać Twój serwer do ataków na osoby trzecie. Aby zminimalizować te zagrożenia, warto rozważyć techniki wzmacniania zabezpieczeń za pomocą SELinux i innych mechanizmów ochrony.

Ponadto intensywne używanie roota utrudnia śledzenie pochodzenia.Gdy polecenia są wykonywane za pomocą sudoSystem zapisuje, kto i kiedy je uruchomił. Natomiast jeśli wszystko wykonuje root, nie jest jasne, kto odpowiada za każdą czynność, co komplikuje audyty i diagnostykę problemów.

Pokaż gwiazdki podczas wpisywania hasła sudo

Domyślnie, po wpisaniu hasła sudo w wielu dystrybucjach (np. Ubuntu), nie widać żadnych kropek ani gwiazdek . Miało to być zabezpieczenie, uniemożliwiające odczytanie długości hasła na podstawie samego wyglądu ekranu, ale w praktyce jest to dość niewygodne: wpisujesz hasło i nic się nie dzieje.

Od pewnego czasu sudo pozwala na aktywację zachowania o nazwie pwfeedbackWyświetla gwiazdkę po każdym wpisanym znaku. Nie ujawnia hasła, ale potwierdza, że ​​klawiatura reaguje i pomaga wykryć literówki.

Aby go aktywować, należy edytować konfigurację sudo za pomocą bezpiecznego narzędzia visudoTa opcja weryfikuje składnię przed zapisaniem, aby zapobiec utracie uprawnień sudo z powodu głupiego błędu. Kroki wyglądają następująco:

1. Otwórz ustawienia sudo:
sudo visudo

2. Dodaj linię:
Defaults pwfeedback

3. Zapisz i wyjdź z edytora

Od tej chwili za każdym razem, gdy będziesz wpisywać hasło sudo, będą pojawiać się gwiazdki.Jeśli w dowolnym momencie zechcesz powrócić do pierwotnego zachowania, po prostu usuń ten wiersz za pomocą `return`. visudo.

Wyłącz lub zablokuj konto główne

W środowiskach, w których wiele osób ma dostęp do tego samego komputera, hasło roota może łatwo zostać wykorzystane w niewłaściwy sposób . Jeśli zbyt wiele osób zna to hasło, to tylko kwestia czasu, zanim ktoś spowoduje (lub doświadczy) poważnego problemu. Bardzo rozsądnym rozwiązaniem jest wyłączenie konta root i używanie wyłącznie sudo.

Zablokowując konto root, uniemożliwiasz użytkownikom bezpośrednie logowanie się przy użyciu tego konta. i uniemożliwiasz jego użycie su Aby uzyskać dostęp do konta root za pomocą hasła. Jednakże, Upoważnieni użytkownicy nadal będą mogli korzystać sudo do wykonywania uprzywilejowanych rozkazów.

Aby zablokować konto root w wielu dystrybucjach, wystarczy uruchomić:
sudo passwd -l root

To polecenie „zamraża” hasło roota, uniemożliwiając jego użycieJeśli później będziesz chciał je ponownie aktywować, będziesz musiał ustawić nowe hasło, na przykład takie:
sudo passwd root

Odzyskaj lub zmień hasło główne, jeśli je zgubiłeś

Jeśli zapomniałeś hasła roota lub zablokowałeś konto i musisz je odzyskać, nie wszystko stracone . Linux oferuje kilka sposobów na jego zresetowanie, zazwyczaj poprzez uruchomienie systemu w specjalnym trybie lub użycie LiveCD.

Bardzo powszechną opcją jest wykonanie tego z poziomu GRUB-a, w trybie odzyskiwania . Wiele dystrybucji ma pozycję „Opcje zaawansowane”, gdzie można wybrać „Tryb odzyskiwania”. Wybranie tej opcji powoduje załadowanie ograniczonego środowiska z opcjami odzyskiwania.

Jeżeli wybierzesz opcję uzyskania konsoli głównej w trybie odzyskiwania , standardowy przebieg operacji wygląda zazwyczaj następująco:

1. Zamontuj system plików z uprawnieniami zapisu:
mount -o rw,remount /

2. Ustaw nowe hasło dla użytkownika root:
passwd root

3. Zsynchronizuj dane i uruchom ponownie, aby zastosować zmiany:
sync
reboot

Inną popularną metodą jest uruchomienie systemu z LiveCD lub LiveUSB dystrybucji Linuksa (na przykład Ubuntu w trybie „Wypróbuj bez instalowania”) i praca na zainstalowanym systemie z zewnątrz.

W typowym scenariuszu z LiveCD kroki wyglądają następująco :

1. Otwórz terminal i uzyskaj tymczasową powłokę roota:
sudo su

2. Zidentyfikuj partycję zawierającą system Linux za pomocą czegoś takiego:
fdisk -l

3. Zamontuj tę partycję w katalogu roboczym (na przykład używając /dev/sda1):
mkdir /mnt/recover
mount /dev/sda1 /mnt/recover

4. Zmień katalog główny systemu na katalog zamontowany za pomocą chroot:
chroot /mnt/recover

5. Stamtąd użyj passwd root aby ustawić nowe hasło. Po wylogowaniu i ponownym uruchomieniu będziesz mógł zalogować się ponownie normalnie.

Plik /etc/sudoers i jak dostroić uprawnienia roota

Jednym z najpotężniejszych (i najdelikatniejszych) aspektów zarządzania rootem jest zarządzanie plikami /etc/sudoersgdzie zdefiniowano, kto może korzystać sudoW tym miejscu można szczegółowo dostosować dostęp do podwyższonych uprawnień, określając, gdzie i jakie polecenia wykonać.

Bardzo ważne: nigdy nie edytuj /etc/sudoers bezpośrednio z dowolnym edytoremZawsze używaj:
sudo visudo
ponieważ to narzędzie Sprawdź składnię przed zapisaniemBłąd w tym pliku może uniemożliwić korzystanie z sudo, a w przypadku visudo Minimalizujesz to ryzyko.

  Linux kontra Windows: Który z nich zużywa mniej energii baterii w laptopach?

Typowa zawartość /etc/sudoers Czysty Ubuntu zawiera linie podobne do:
root ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALL

Pierwsza opcja oznacza, że ​​użytkownik root może wykonywać dowolne polecenia na dowolnym hoście jako dowolny użytkownik i grupa.Drugi robi to samo, ale dla wszystkich użytkowników w grupie. sudoW ten sposób każdy w tej grupie ma całkowitą władzę poprzez sudo.

W przypadku bardziej zaawansowanych konfiguracji sudoers umożliwia definiowanie aliasów dla użytkowników, poleceń i grup wykonawczych , na przykład:

User_Alias ADMINES = pepe, perico, andres
Cmnd_Alias POWER = /sbin/shutdown, /sbin/halt, /sbin/reboot, /sbin/restart
Runas_Alias WEB = www-data, apache

Dzięki tym definicjom możesz na przykład przyznać ADMINISTRATOROM uprawnienie do zamykania lub ponownego uruchamiania systemu bez hasła z zasadą taką jak:
ADMINES ALL = NOPASSWD: POWER

Etykiety takie jak NOPASSWD Umożliwiają one wykonywanie niektórych poleceń za pomocą sudo bez konieczności wpisywania hasła.Jest to bardzo przydatne w przypadku zautomatyzowanych skryptów, integracji z innymi systemami lub komputerami osobistymi, na których jesteś jedynym użytkownikiem.

Jako ciekawostkę podano opcję o nazwie insults że jeśli dodasz to do linii DefaultsZa każdym razem, gdy wpiszesz nieprawidłowe hasło, sudo będzie Cię „obrażać” w języku angielskim.Nie poprawia to bezpieczeństwa, ale przynajmniej wywołuje uśmiech na twarzy podczas pracy.

Zarządzanie plikami i uprawnieniami z poziomu terminala za pomocą konta root

W praktyce, użytkownik root w dużej mierze koncentruje się na zarządzaniu plikami i uprawnieniami za pośrednictwem terminala . Z uprawnieniami superużytkownika możesz poruszać się po całym systemie plików i modyfikować wszystko, czego potrzebujesz, zachowując przy tym szczególną ostrożność.

Oto kilka podstawowych poleceń, które stają się szczególnie wrażliwe dla użytkownika root :

ls: wyświetla listę plików i katalogów. Jako root zobaczysz nawet pliki, których inni użytkownicy nie mogą wyświetlić.

cp y mvAby kopiować i przenosić pliki lub katalogi, użyj `sudo`. Na przykład, możesz użyć `sudo`, aby przenieść czcionkę z... Descargas w górę /usr/share/fonts/ tak aby były dostępne dla całego systemu.

rm: usuwa pliki i foldery. W połączeniu z -r y -f Jest to wyjątkowo niebezpieczne, jeśli używasz go jako root bez dokładnego sprawdzenia ścieżki.

chmod y chownTe ustawienia zmieniają uprawnienia i właściciela. Są niezbędne do udzielania dostępu do plików określonym użytkownikom, ale ich niewłaściwe użycie może sprawić, że system stanie się niebezpieczny lub bezużyteczny.

Typowy przykład użycia roota do zainstalowania czcionki systemowej wygląda następująco :

sudo cp ~/Descargas/Underdog.ttf /usr/share/fonts/
sudo chmod 644 /usr/share/fonts/Underdog.ttf

Tryb 644 Oznacza to, że właściciel (root) może czytać i zapisywać, natomiast grupa i inni użytkownicy mogą tylko czytać., wystarczające, aby czcionka działała, ale bez możliwości dokonywania przypadkowych zmian.

Najlepsze praktyki pracy z uprawnieniami root, sudo i su

Korzystanie z uprawnień superużytkownika nie jest czymś, co należy traktować lekko . Istnieje szereg wskazówek, które, jeśli je zrozumiesz, zaoszczędzą Ci wielu kłopotów:

Zminimalizuj czas spędzony jako root. USA sudo comando W miarę możliwości unikaj otwierania trwałej sesji root. Im mniej czasu spędzasz z pełnymi uprawnieniami, tym mniejsze prawdopodobieństwo popełnienia błędu.

Za wszelką cenę unikaj uruchamiania skryptów z wątpliwych źródeł za pomocą `sudo` . Jeśli po pobraniu skryptu z internetu zobaczysz komunikat „uruchom to za pomocą `sudo`”, otwórz go w edytorze tekstu i uważnie przeczytaj. Jeśli nie rozumiesz, co on robi, nie uruchamiaj go.

Używaj środowisk testowych (maszyn wirtualnych, kontenerów) do eksperymentów . Jeśli zamierzasz testować konfiguracje wrażliwe na dotyk, testować agresywne polecenia lub uruchamiać niejasne skrypty, zrób to najpierw w systemie, który możesz bezpiecznie złamać. Możesz znaleźć poradniki dotyczące bezpiecznej wirtualizacji w maszynach wirtualnych i kontenerach.

Konfiguruj sudo szczegółowo, gdy jest wielu administratorówNie jest to to samo dla użytkownika, który potrzebuje jedynie ponownie uruchomić usługę, jak i dla kogoś, kto potrzebuje pełnej kontroli. /etc/sudoers aby ograniczyć to, co może zrobić każda osoba.

Monitoruj dzienniki uwierzytelniania (/var/log/auth.log o journalctlDzięki temu możesz zobaczyć, kto używa sudo, skąd i za pomocą jakich poleceń. To prosty sposób na wykrycie nietypowego zachowania lub nadużycia uprawnień.

Nie przeglądaj internetu, nie otwieraj załączników ani nie uruchamiaj aplikacji desktopowych jako root . Jeśli aplikacja graficzna zostanie zainfekowana, gdy uruchamiasz ją jako superużytkownik, atakujący trafi w dziesiątkę.

Krótko mówiąc, root w Linuksie to niezwykle potężne narzędzie, z którym należy obchodzić się ostrożnie . Zrozumienie jego przeznaczenia, kiedy używać `sudo` a kiedy `su`, jak odzyskać lub zablokować konto oraz jak skonfigurować `sudo` pozwoli Ci bezpiecznie i pewnie zarządzać systemem, w pełni wykorzystując elastyczność GNU/Linux bez ryzykowania życia za każdym razem, gdy otwierasz terminal.

Tryb Boga Linuksa
Podobne artykuły:
Tryb Boga w Linuksie: root, tylne drzwi i absolutna władza