Su vs Sudo: különbségek és konfiguráció

Rajzfilm a sudo erejéről a parancsok végrehajtásakor

Egy másik cikk arról az ő vs. sudo. Az su programot széles körben használják a Unix-szerű operációs rendszerekben, hogy rootként férjenek hozzá, és megszerezzék a szükséges engedélyeket más parancsok végrehajtásához a terminálról, sőt bizonyos, grafikus felhasználói felülettel rendelkező programok is rendelkeznek kiterjesztésekkel, amelyek grafikusan kérik ezt a jelszót, ha szükséges.

Mint már tudod, su a "helyettes felhasználó" (felhasználó megváltoztatása) vagy a szuper felhasználó (szuper felhasználó) rövidítése, számos vélemény létezik. Akárhogy is legyen, ez nem igazán fontos a vállalkozásod szempontjából. A jó dolog az, hogy lehetővé teszi számunkra a teljes irányítást a root jelszó megadása után, és számos módosítást, valamint a rendszeradminisztrációt, hogy a jogosultságok nélkül nem engedjük meg.

su –c “comando”

A másik segédprogram az sudo (super user do), ami nagyon hasonlít a su-hoz, de bizonyos korlátozásokkal. Annak ellenére, hogy korlátozóbb és nem ad teljes ellenőrzést, kevésbé biztonságos, és használata mindig ellenőrzött módon történik, és amikor a kívánt munka nem teszi lehetővé számunkra, hogy kiváltságok nélkül végezzük.

Sudo-t írta Bob Coggeshall és Cliff Spencer a nyolcvanas években, amikor a New York-i Egyetem informatikai tanszékén voltak. Jelenleg az OpenBSD egyik fejlesztője, Todd c. Miller Chris Jepeway-vel és Aaron Spanglerrel együttműködve. Kompatibilis a különböző operációs rendszerekkel, mint például a GNU / Linux, a BSD és a derivatívák, valamint a Mac OS X, ...

Az évek során változatok jelentek meg módosított és javított a sudo-ból, hogy a lehető legjobb módon működjön és a lehető legbiztonságosabb legyen. Használatának módja hasonló a su-hoz, beírja és beírja a jelszót a jogosultságok pillanatnyi megszerzéséhez (türelmi időszak), de a root jelszóra nincs szükség, csak a felhasználó jelszavára.

sudo “comando”

Megengedve kiváltságokat kap bármely felhasználó számára a sudo kevésbé tanácsos és bizonytalan, mint a su, mint mondtuk, de bizonyos szempontból gyorsabb vagy praktikusabb lehet. Emiatt nem minden disztribúció integrálja. Ha azt szeretné, hogy a sudo biztonságosabb legyen, módosíthatja az / etc könyvtárban található sudoers fájlt. Így kiküszöböli a "türelmi időszakot", amikor egy benedves ember rosszra használja:

sudo nano /etc/sudoers

És a végén a következőket írja línea, tiszteletben tartva a szóközöket, a kis és nagy betűket, és hibát nem követve, majd mentse el a dokumentumot, és kész:

Defaults:ALL timestamp_timeout=0

A fájl / etc / sudoers Tartalmazza azoknak a felhasználóknak a listáját, akik bizonyos programokat és fájlokat futtathatnak, vagy sem. Egy másik "visudo" nevű programmal vagy paranccsal tovább módosíthatjuk az / etc / sudoers fájlt. További információt a kézikönyvében olvashat róla. A visudo jó tulajdonsága, hogy kockázat nélkül szerkeszti a fájlt.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Fehér Walter dijo

    A cikk szinte kitűnő, csak nem tudom, mit jelent a "sör", szerintem ő úgy értette: "sör";)

  2.   Pepe Mátyás dijo

    Ember, hogy nem igaz, hogy bármely felhasználó hozzáférhet a root jogosultságokhoz, rendszergazdai jogokkal kell rendelkeznie, ha nem adom meg ezeket a jogokat, a sudo nem fog működni.

  3.   Jose dijo

    Mekkora cikkből áll, fogalmuk sincs miről beszélnek.
    Kétlem, hogy életükben láttak volna már * nix terminált.