Су срещу Судо: разлики и конфигурация

Карикатура за силата на судо при изпълнение на команди

Друга статия за неговата срещу Судо. Програмата su се използва широко в подобни на Unix операционни системи за достъп като root и получаване на необходимите разрешения за изпълнение на други команди от терминала и дори някои програми с графичен потребителски интерфейс имат разширения, които при необходимост графично изискват тази парола.

Както вече знаете, su е съкращението за "заместващ потребител" (промяна на потребителя) или супер потребител (супер потребител), има няколко мнения. Както и да е, това не е много важно за вашия бизнес. Хубавото е, че ни позволява пълен контрол след въвеждане на паролата на root и извършване на много модификации и системна администрация, че без привилегиите няма да ни бъде позволено.

su –c “comando”

Другата полезност е Sudo (super user do), което е много подобно на su, но с някои ограничения. Въпреки това, въпреки че е по-ограничителен и не ви дава пълен контрол, той е по-малко сигурен и използването му винаги се препоръчва контролирано и когато работата, която искаме да свършим, не ни позволява да изпълняваме без привилегии.

Судо е написано от Боб Когешал и Клиф Спенсър през осемдесетте, когато бяха в отдела по компютърни науки в Нюйоркския университет. Понастоящем се поддържа от един от разработчиците на OpenBSD, Todd c. Милър в сътрудничество с Крис Джепеуей и Арън Спанглър. Той е съвместим с различни операционни системи, като GNU / Linux, BSD и деривати и Mac OS X, ...

Версиите са публикувани през годините модифициран и подобрен на sudo, така че да работи по възможно най-добрия начин и да е възможно най-сигурен. Начинът, по който се използва, е подобен на su, въвеждате го и въвеждате паролата, за да получите привилегиите за миг (гратисен период), но коренната парола не е необходима, а само паролата на потребителя.

sudo “comando”

Като позволява да получите привилегии за всеки потребител, sudo е по-малко препоръчителен и несигурен от su, както казахме, но може да бъде по-бърз или по-практичен в определени отношения. Поради тази причина не всички дистрибуции го интегрират. Ако искате sudo да бъде по-защитен, можете да промените файла sudoers, намерен в директорията / etc. Ето как ще премахнете „гратисния период“ за един неблагодарен, за да го използва за зло:

sudo nano /etc/sudoers

И накрая пишете следното линия, спазвайки интервали, главни и малки букви и без да правите грешки, след това запишете документа и това е всичко:

Defaults:ALL timestamp_timeout=0

Файлът / и т.н. / sudoers Той съдържа списък с потребители, на които е разрешено да изпълняват или не определени програми и файлове. С друга програма или команда, наречена "visudo", можем допълнително да модифицираме файла / etc / sudoers. Можете да получите повече информация за него, като се консултирате с неговото ръководство. Хубавото на visudo е, че той редактира файла без риск.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Уолтър Уайт каза той

    Статията е почти отлична, просто не знам какво означава "бира", мисля, че той имаше предвид: "бира";)

  2.   Пепе Матиас каза той

    Човече, че всеки потребител може да има достъп до root права не е вярно, потребителят трябва да има права на администратор, ако не дам тези права, sudo няма да работи.

  3.   Хосе каза той

    Каква помия на статия, те нямат представа за какво говорят.
    Съмнявам се, че някога са виждали терминал * nix през живота си.