Su vs Sudo: erinevused ja konfiguratsioon

Multikas sudo võimust käskude täitmisel

Teine artikkel teemal tema vs. sudo. Su-programmi kasutatakse Unixi-laadsetes operatsioonisüsteemides laialdaselt, et pääseda juurde juurkasutajaks ja saada vajalikud õigused muude käskude täitmiseks terminalist ning isegi teatud graafilise kasutajaliidesega programmidel on laiendused, mis vajadusel graafiliselt seda parooli küsivad.

Nagu te juba teate, su on lühend "asenduskasutaja" (muuda kasutajat) või superkasutaja (superkasutaja), on mitmeid arvamusi. Olgu see kuidas tahes, see pole teie ettevõtte jaoks tegelikult oluline. Hea on see, et see võimaldab meil pärast juurparooli sisestamist ja paljude muudatuste tegemist ning süsteemi administreerimist täielikult kontrollida, et ilma privileegideta ei oleks meil lubatud.

su –c “comando”

Teine utiliit on sudo (superkasutaja teeb), mis on su-ga väga sarnane, kuid teatud piirangutega. Hoolimata sellest, et see on piiravam ja ei anna teile täielikku kontrolli, on see vähem turvaline ja selle kasutamist soovitatakse alati kontrollitult ning kui töö, mida soovime teha, ei võimalda meil ilma privileegideta teostada.

Sudo kirjutas Bob Coggeshall ja Cliff Spencer kaheksakümnendatel, kui nad olid New Yorgi ülikooli arvutiteaduse osakonnas. Praegu haldab seda üks OpenBSD arendajatest Todd c. Miller koostöös Chris Jepeway ja Aaron Spangleriga. See ühildub erinevate operatsioonisüsteemidega, nagu GNU / Linux, BSD ja derivaadid ning Mac OS X, ...

Versioone on aastate jooksul avaldatud muudetud ja täiustatud sudo nii, et see töötaks parimal võimalikul viisil ja oleks võimalikult turvaline. Selle kasutamise viis on sarnane su-ga, tippige see ja sisestage parool, et saada õigused hetkeks (ajapikendus), kuid juurparooli pole vaja, ainult kasutaja parool.

sudo “comando”

Lubades saada privileege igale kasutajale on sudo vähem soovitav ja ebaturvaline kui su, nagu me oleme öelnud, kuid see võib olla teatud aspektides kiirem või praktilisem. Sel põhjusel ei integreeri seda kõik jaotused. Kui soovite, et sudo oleks turvalisem, saate muuta / etc kataloogist leitud sudoersi faili. Nii kaotate sissetulnute armuaja, et seda kurja jaoks kasutada:

sudo nano /etc/sudoers

Ja lõpus kirjutate järgmise línea, austades tühikuid, suurt ja väiketähti ning vigu tegemata, siis salvestage dokument ja olete valmis:

Defaults:ALL timestamp_timeout=0

Fail / etc / sudoers See sisaldab loendit kasutajatest, kellel on lubatud teatud programme ja faile käivitada või mitte. Teise programmi või visudo-nimelise käsuga saame faili / etc / sudoers veelgi muuta. Tema kohta saate lisateavet tema käsiraamatust. Visudo hea külg on see, et see redigeerib faili ilma riskideta.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Walter valge DIJO

    Artikkel on peaaegu suurepärane, ma lihtsalt ei tea, mida tähendab "õlu", ma arvan, et ta mõtles: "õlu";)

  2.   Pepe Matthias DIJO

    Inimene, et see, et iga kasutaja saab juurjuurdepääsuõigusi, ei pea paika, peab kasutajal olema administraatori õigused, kui ma neid õigusi neile ei anna, ei tööta sudo.

  3.   Jose DIJO

    Milline artikkel, neil pole aimugi, millest nad räägivad.
    Ma kahtlen, kas nad on oma elus kunagi näinud nixi terminali.