Su vs Sudo: skirtumai ir konfigūracija

Karikatūra apie sudo galią vykdant komandas

Kitas straipsnis apie jo vs. sudo. Su programa yra plačiai naudojama panašiose į Unix operacinėse sistemose, norint pasiekti kaip root ir gauti reikiamus leidimus vykdyti kitas komandas iš terminalo ir net tam tikros programos su grafine vartotojo sąsaja turi plėtinius, kurie prireikus grafiškai prašo šio slaptažodžio.

Kaip jau žinote, su yra "pakaitinio vartotojo" (pakeisti vartotoją) arba super vartotojo (super vartotojo) akronimas, yra keletas nuomonių. Kaip bebūtų, jūsų verslui tai nėra svarbu. Gerai tai, kad tai leidžia mums visiškai kontroliuoti įvedus šakninį slaptažodį ir atlikus daug modifikacijų bei sistemos administravimą, kad be privilegijų mums nebūtų leista.

su –c “comando”

Kitas įrankis yra : sudo (super user do), kuris yra labai panašus į su, bet su tam tikrais apribojimais. Nepaisant to, kad jis yra labiau ribojantis ir nesuteikia jums visiškos kontrolės, jis yra mažiau saugus, jį naudoti visada patariama kontroliuojant ir kai darbas, kurį norime atlikti, neleidžia mums atlikti be privilegijų.

Sudo parašė Bobas Coggeshallas ir Cliffas Spenceris aštuntajame dešimtmetyje, kai jie buvo Niujorko universiteto informatikos skyriuje. Šiuo metu jį prižiūri vienas iš „OpenBSD“ kūrėjų Toddas c. Milleris bendradarbiaudamas su Chrisu Jepeway ir Aaronu Spangleriu. Jis suderinamas su skirtingomis operacinėmis sistemomis, tokiomis kaip GNU / Linux, BSD ir dariniai bei „Mac OS X“, ...

Versijos buvo paskelbtos per metus modifikuotas ir patobulintas „sudo“, kad jis veiktų kuo geriau ir būtų kuo saugesnis. Naudojimo būdas yra panašus į „su“, įvedate jį ir įvedate slaptažodį, kad trumpam gautumėte privilegijas (atidėjimo laikotarpis), tačiau pagrindinio slaptažodžio nereikia, reikia tik vartotojo slaptažodžio.

sudo “comando”

Leisdamas gauti privilegijas bet kuriam vartotojui sudo yra mažiau patartinas ir nesaugus nei su, kaip sakėme, tačiau tam tikrais aspektais jis gali būti greitesnis ar praktiškesnis. Dėl šios priežasties ne visi paskirstymai ją integruoja. Jei norite, kad sudo būtų saugesnis, galite modifikuoti sudoers failą, esantį / etc kataloge. Taip pašalinsite „malonės periodą“, kad pyklys galėtų jį panaudoti blogiui:

sudo nano /etc/sudoers

Pabaigoje rašote taip Línea, gerbdami tarpus, didžiąsias ir mažąsias raides ir nedarydami klaidų, išsaugokite dokumentą ir baigsite:

Defaults:ALL timestamp_timeout=0

Failas / etc / sudoers Jame yra sąrašas vartotojų, kuriems leidžiama paleisti tam tikras programas ir failus, ar ne. Naudodami kitą programą ar komandą, vadinamą „visudo“, galime toliau modifikuoti / etc / sudoers failą. Daugiau informacijos apie jį galite gauti naudodamiesi jo vadovu. Visudo geras dalykas yra tai, kad jis redaguoja failą nerizikuodamas.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   Walteris White'as sakė

    Straipsnis beveik puikus, tik nežinau, ką reiškia „alus“, manau, jis turėjo omenyje: „alus“;)

  2.   Pepė Matias sakė

    Žmogau, kad bet kuris vartotojas gali pasiekti root teises, netiesa, vartotojas turi turėti administratoriaus teises, jei aš nesuteiksiu jiems tų teisių, sudo neveiks.

  3.   Chosė sakė

    Koks straipsnio trūkumas, jie neįsivaizduoja, apie ką kalba.
    Abejoju, ar jie kada nors yra matę * nix terminalą savo gyvenime.