Mga nakamamatay na pagkakamali at mga tip sa kaligtasan para sa mga administrador ng Linux

Huling pag-update: 29 de junio de 2026
May-akda: TecnoDigital
  • Kahalagahan ng paglimita sa paggamit ng mga pribilehiyo ng superuser at pag-iwas sa walang habas na paggamit ng sudo.
  • Mga kritikal na panganib na nauugnay sa hindi wastong pamamahala ng mga pahintulot, pagtanggal ng file, at mga configuration ng network.
  • Mahalagang panatilihing updated ang sistema at magkaroon ng matatag na backup.

Administrasyon ng Linux

Alam ng sinumang nakaranas na ng paghihirap sa terminal ng isang distribusyon ng GNU/Linux na sa isang pagkakamali lang ay maaaring magdulot ng pagbagsak ng lahat ng bagay. Hindi mahalaga kung ikaw ay isang eksperto o isang taong kaka-install lang ng kanilang unang distro; lahat tayo ay nakaramdam na ng malamig na pawis sa ating mga leeg pagkatapos pindutin ang Enter at mapagtanto na ang utos na ating pinatakbo ay, sa esensya, isang sentensiya ng kamatayan para sa sistema.

Ang totoo ay karaniwan na sa larangang ito ang pagkatuto sa pamamagitan ng pagsubok at pagkakamali, ngunit hindi mo kailangang iuntog ang iyong ulo sa pader kung maaari ka namang matuto mula sa mga pagkakamali ng ibang tao . Ang pamamahala ng isang pangkat na may pinakamataas na pribilehiyo ay parang paglalakad sa isang lubid na walang lambat: ito ay lubos na makapangyarihan, ngunit sa isang maling hakbang ay makikita mo ang iyong sarili na muling isinaayos ang lahat mula sa simula habang nagdarasal na sana ay hindi malaman ng kliyente.

Pangangasiwa ng sistema ng Linux
Kaugnay na artikulo:
Pangangasiwa ng Sistema ng Linux: Isang Kumpletong Gabay para sa mga Sysadmin

Ang panganib ng pag-abuso sa superuser

Isa sa mga pinakakaraniwang pagkakamali, lalo na sa mga baguhan, ay ang walang pakundangang paggamit ng sudo o ng root user para sa anumang maliit na bagay. Totoo na sa mga pribilehiyong iyon ay magagawa mo ang anumang gusto mo, ngunit tandaan na ang malaking kapangyarihan ay may kasamang malaking responsibilidad. Kung hindi kinakailangan na ilulunsad mo ang isang proseso bilang root, ang prosesong iyon ay magkakaroon ng kumpletong kontrol sa sistema , na isang walang kabuluhang panganib sa seguridad.

Bukod pa rito, mayroong isang praktikal na problema: kung gagawa ka ng isang file gamit ang `sudo`, ang file na iyon ay pagmamay-ari ng administrator . Nangangahulugan ito na sa kalaunan, kapag gusto mo itong i-edit gamit ang iyong normal na user account, matutuklasan mong wala kang pahintulot na hawakan ito, na lilikha ng isang nakakadismayang siklo. Sa isip, dapat kang lumikha ng mga partikular na user na may mga kinakailangang pahintulot lamang para sa bawat gawain, sa gayon ay maiiwasan ang anumang mga error na kumalat sa buong disk.

  Paano ayusin ang sobrang init sa isang Mini PC at pagbutihin ang pagganap nito

Isa pang klasikong pagkakamali ay ang paggamit ng root crontab . Maraming tao ang natutuksong mag-iskedyul ng mga gawain doon sa halip na gamitin ang crontab ng sarili nilang user. Isa itong paglalaro sa apoy, dahil ang isang hindi maayos na pagkakasulat na script na isinagawa ng superuser ay maaaring magbura ng mga kritikal na direktoryo o magpagulo sa operating system nang walang babala. Samakatuwid, ang pagiging dalubhasa sa cron at bash automation sa Linux ay mahalaga.

Pag-optimize ng server ng Linux
Kaugnay na artikulo:
Kumpletong gabay sa pag-optimize ng server ng Linux

Mapanganib na mga pahintulot at ang tukso na kopyahin at i-paste

Sigurado akong nangyari na ito sa iyo: sinusubukan mong magsulat sa isang folder, sasabihin sa iyo ng system na hindi mo kaya, at sa sobrang desperasyon, pinatakbo mo ang ` chmod 777` . Tinatawag natin itong numero ng halimaw sa Linux. Ang pagbibigay ng kumpletong pahintulot sa pagbasa, pagsulat, at pagpapatupad sa lahat ay hindi solusyon; ito ay isang butas sa seguridad na kasinlaki ng isang istadyum. Ang tamang gawin ay unawain ang hierarchy ng mga pahintulot at maging mahigpit hangga't maaari.

Sa kabilang banda, mayroon tayong mapanganib na ugali ng pagkopya ng mga utos mula sa internet nang hindi binabasa ang mga ito. Kapag tumindi ang pagkadismaya at ang problema ay nananatiling hindi nareresolba, nagagawa nating i-paste ang mga kumplikadong linya ng code na hindi natin maintindihan. Kung gagawin mo ito bilang root, binubuksan mo ang pinto para sa ibang tao na kontrolin ang iyong makina o aksidenteng mabubura ang mahahalagang datos. Kaya naman pinakamahusay na pag-aralan nang detalyado ang mga pangunahing utos ng Linux na ipinaliwanag.

Ang pag-install ng software mula sa mga hindi kilalang pinagmulan ay isa ring masamang ideya. Ang paggamit ng mga external binary o kahina-hinalang repository ay maaaring magdulot ng malware o mga virus , pati na rin ang pagdudulot ng mga conflict sa dependency na maaaring magpahina sa iyong system. Laging pinakamahusay na gumamit ng mga opisyal na repository at iwasan ang mga .deb o .rpm package mula sa mga kahina-hinalang pinagmulan.

Awtomasyon ng gawain sa pag-script ng Bash
Kaugnay na artikulo:
Kumpletong Gabay sa Pag-automate ng Gawain gamit ang Bash Scripting sa Linux

Ang takot sa rm -rf at iba pang mapanirang utos

Ang utos rm -rf Kilala ito sa kakayahan nitong gawing hindi magamit ang isang server sa loob lamang ng ilang segundo. Isang typo, tulad ng paglalagay ng espasyo kung saan hindi ito dapat (halimbawa, rm -rf . /* sa halip ng rm -rf ./*), maaaring maging sanhi ng sistema tanggalin ang lahat mula sa ugatMahalagang basahin muli ang utos nang dalawa o tatlong beses bago ito isagawa, at higit sa lahat, tingnan kung saang direktoryo ka naroroon na may pwd.

Kung gagamitin mo ang utos find pinagsama sa -exec rmMaging lubos na maingat. Maaaring isipin mong binubura mo ang mga pansamantalang file na tinatawag na 'core' at nauuwi sa... pag-crash ng database produksyon dahil masyadong malawak ang pattern ng paghahanap. Isang paraan para maiwasan ito ay ang palitan ang -exec rm sa pamamagitan ng -print para makita muna kung aling mga file ang buburahin bago gawin ang huling hakbang, umaasa sa isang Gabay sa pamamahala ng file sa Linux.

  Tagal ng baterya ng laptop: aktwal na tagal, pagkasira at pagkasira, at kung paano ito pahabain

Mag-ingat din sa pag-redirect ng data. Maaari itong makalito sa operator. > sa >> Isa itong pagkakamali ng mga baguhan na nagawa nating lahat. Habang ang pangalawa ay nagdaragdag ng impormasyon sa dulo ng file, ang una naman... pinapatungan ang lahat ng nilalamanIsipin mong ginagawa mo ito gamit ang Apache configuration file; halos buburahin mo na ang lahat ng configuration ng server at iiwan itong blangko.

Pamamahala ng gumagamit at ang panganib ng malayuang pag-shutdown

Kapag tinatanggal ang mga user na may userdel -rHindi lamang binubura ng system ang account, kundi pati na rin ang lahat ng nilalaman nito. Direktoryo ng HOMEKung wala kang backup, maaaring mawala ang mahahalagang email at dokumento na hihilingin sa iyo ng kumpanya na kunin sa susunod na linggo. Minsan, mas mainam na i-backup ang iyong data. harangan ang account gamit ang passwd -l para permanente itong burahin.

Tungkol sa remote management, ang utos shutdown -h now Maaari itong maging isang bangungot kung wala kang remote control hardware tulad ng iLO o DRAC. Kung papatayin mo ang makina sa halip na i-restart ito (-r), ikaw naman ang bahala magmaneho papunta sa data center na pisikal na buksan ang buton, lalo na kung Biyernes ng hapon at walang tao sa opisina.

mga kagamitan sa bash script
Kaugnay na artikulo:
Mga script at kagamitan ng Bash: isang kumpletong gabay sa pag-automate ng Linux

Isa pang mapanganib na detalye ay ang paggamit ng utos kill 1Sa halip na patayin ang isang partikular na proseso, magiging pagpatay sa proseso ng initIto ay nagiging sanhi ng agarang pag-crash ng buong server. Para isara ang mga trabaho ng user, mas ligtas itong gamitin kill %1 o pkill wastong pagtukoy sa terminal upang hindi masipa ang lahat ng konektadong user nang sabay-sabay.

Seguridad, mga password, at ang pader ng firewall

Ang hindi pag-update ng iyong sistema ay isang malaking pagkakamali. Ang mga update ay hindi lamang nagdadala ng mga bagong tampok kundi inaayos din ang mga kritikal na kahinaan na patuloy na sinasamantala ng mga hacker. Ganito rin ang nangyayari sa kernel; ang pag-update nito ay mahalaga para sa katatagan, basta't ginagawa ito sa pamamagitan ng mga opisyal na channel ng distribusyon.

  Krita: ang drawing app na muling nag-imbento ng sarili gamit ang Qt6 at Wayland

Tungkol sa mga password, iwasan ang mga mahihina o ginagamit muli. Ang paggamit ng password manager ang pinakamahusay na paraan upang lumikha ng mahahabang at kumplikadong mga password na hindi kailangang isaulo. Maipapayo rin na regular na iikot ang mga password at tiyaking ang root account ay may malakas na password o ang pag-access ay pinaghihigpitan sa pamamagitan ng mga SSH key sa mga server environment.

Sa wakas, ang sariling goal kasama ang iptables Ito ay isang klasiko: ang pagbabago ng mga patakaran ng firewall sa pamamagitan ng SSH at harangan ang sarili mong pag-accessPara maiwasan ang pagiging hindi kasama, maaaring mag-iskedyul ng script sa crontab para buksan ang firewall kada ilang minuto habang tumatakbo ang pagsubok, para matiyak na laging may paraan pabalik kung sakaling may magkamali.

Ang pagpapanatili ng isang malusog na sistema ng Linux ay nangangailangan ng disiplina, ang patuloy na paggamit ng mga virtual machine upang subukan ang anumang mapanganib na mga utos, at pagkahumaling sa mga backupGaano man karami ang iyong karanasan, ang susi ay bawasan ang mga panganib at basahin ang mga talaan. /var/log At huwag na huwag mong pipindutin ang Enter key sa isang terminal na naka-sleep nang hindi alam kung anong command ang na-type na dati.

tutulong ako sa iyo sa linux
Kaugnay na artikulo:
AI na tutulong sa iyo sa Linux: mga tool, panganib, at kung paano masulit ang mga ito