GNU / Linux lietotāji: ar likumu, krāpšanos!

Pirms dažām dienām mēs komentējām Šajā post par dažādiem lietotāju kontu veidiem, kas iespējami sistēmā Windows, un par to, kā (atbildīgam administratoram) vajadzētu būt rīkiem un iespējai aizsargāt sistēmu un lietotājus no nepiederošajiem un pašiem;

Apskatīsim tagad iespējamo lietotājiem mums ir sistēmā GNU / Linux:

* sakne : ir lietotājs lielvalsts vai administrators, teiksim. The root lietotājs ir pilnas atļaujas direktorijiem un failiem (neatkarīgi no tā, kam tie pieder), var instalēt un atinstalēt programmatūru, veikt modifikācijas par visu sistēmu, pārvaldīt lietotāju kontus utt. Jums ir kontrole un atbildība, ka sistēma vai dators darbojas pareizi.
* īpašie lietotāji (vai arī sistēmas konti): šiem kontiem, kas parasti tiek izveidoti izplatīšanas instalēšanas laikā, nav paroles, jo tie ir izveidoti, lai tiem būtu dažas piekļuves privilēģijas. sakne veikt konkrētus uzdevumus, bet ne ar tiem pieteikties sistēmā.

* parastie lietotāji: tie ir parastie lietotāju konti jums un man. Veidojot jaunu kopēju lietotāju, tiks izveidots mūsu pašu darba direktorijs ( / home / our_user). Acīmredzot mums ir privilēģijas attiecībā uz mūsu darba vidi un failiem, uz kurām mēs tos varam modificēt, cik vien vēlamies.

Un ja tagad es, parasts lietotājs no mana izplatītāja man kaut kas jāinstalē: ko man darīt? Es varu izvēlēties lūgt sistēmas administratoru to instalēt man vai ... izmantot komandu su vai sudo.

Vikipēdijā tas ir ļoti skaidri izskaidrots:

Programma su ir lietderība Unix līdzīgām operētājsistēmām ļauj izmantot cita lietotāja čaulu, neizrakstoties. To parasti lieto iegūt root atļaujas administratīvām darbībām, bez nepieciešamības iziet un atkārtoti ievadīt sistēmu. Dažās darbvirsmas vidēs, tostarp GNOME un KDE, ir programmas, kas grafiski prasa paroli, pirms ļauj lietotājam izpildīt komandu, kurai parasti nepieciešama šāda piekļuve.

Nosaukums su nāk no angļu valodas saizvietotājs uredzēt (Mainīt lietotāju). Ir arī tie, kas liek to iegūt saugšupuredzēt (superlietotājs, tas ir, root lietotājs) kopš parasti izmanto, lai uzņemtos sistēmas administratora lomu.

Tas nozīmē, ka dažos gadījumos no konsoles termināļa vai grafiskā interfeisa dažas darbības var veikt kā lietotājs sakne. Lai to izdarītu, man jāievada minētā lietotāja parole un, ja tā ir pareiza, jāturpina.

Pat ja mēs nezinām lietotāja paroli sakne (un tā, manuprāt, ir pilnīgi pareiza rīcība) mums ir vēl viena iespēja instalēt to, kas mums jāinstalē: komanda sudo.

Komanda sauca sudo eizpildīt komandu kā cits lietotājs, ievērojot virkni ierobežojumu, attiecībā uz kuriem lietotāji var izpildīt kādas komandas kuru citu lietotāju vārdā (parasti norādīts failā / etc / sudoers). Atšķirībā no su, sudo pieprasa lietotājiem ievadīt savu paroli vajadzīgā lietotāja vietā; tas ļauj deleģēt īpašas komandas konkrētiem lietotājiem konkrētās mašīnās, bez koplietošanas ar parolēm, vienlaikus samazinot risku, ka terminālus atstās bez uzraudzības.

Tad mēs varētu teikt, ka, ja mēs esam atbildīgi savas sistēmas lietotāji un piederam grupai sudoers, Mums nevajadzētu rasties problēmām, kā rīkoties ar mieru mierīgi (es domāju vidusmēra lietotāju, kontu, kuru datorā varētu izveidot savam tēvam / mātei / māsīcai / vectēvam / draugam / draudzenei ...) vai, ja mēs ir galvenais lietotājs ar īpašu piesardzību.

Lasot apkārt, es atklāju, ka tas ir ieteicams Vispār mēģiniet nepierakstīties un pastāvīgi darboties kā root lietotājs, bet izveidojiet parastu lietotāja kontu un, ja nepieciešams, izmantojiet su. Tas tiek darīts tāpēc, ka kļūdas, kuras varētu pieļaut parastā vai vidējā datora lietošanā, būs labāk pārvaldāmas kopējā lietotāja vidē, nevis visas sistēmas līmenī, vai ne?

Un tagad, kad es par to domāju ... drošības caurums vai nē ... galu galā ar abām operētājsistēmām saistītajiem lietotājiem tiek rīkota ļoti līdzīgi. GNU / Linux administratoram vai root ir lielāka kontrole attiecībā uz Windows, kas veiks tos administratīvos uzdevumus un veiks izmaiņas sistēmā. No tā redzams, ka administratora paroles konfidencialitātei un sarežģītībai ir vislielākā nozīme, kas, ja tā tiktu apkrāpta vai atklāta, apdraudētu stabilitāti (Esmu teicis stabilitāti, nevis drošību, kas jau tika pārkāpta, ja tiek atklāta saknes parole) visas sistēmas.

Noslēgumā man paliek tas, kas tika teikts iepriekšējā reizē: mums būs stabilas sistēmas vai mašīnas, kamēr lietotāji un jo īpaši administratori būs atbildīgi, citādi ... vienkārši,.

Sveicināti dārgie, es gaidu jūsu viedokli :)


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   osuka teica

    jo tas ir punkts Linux, jo var pienākt indivīds X un pat tad, ja viņš atklāj parastā lietotāja paroli, saknes atklāšana viņam maksās olu!
    bet logos jūs atklājat administratora paroli (kas nav tik grūti) un bum! tagad jūs varat atinstalēt programmas !! XD

    sveicieni !! un labs raksts! ;)

  2.   Čukijs394 teica

    Es domāju, kā saka osuka, saknes atklāšana prasa laiku.
    Bet, kaut kas man patika, un es citēju no ieraksta: «... mums būs stabilas sistēmas vai mašīnas, kamēr lietotāji un it īpaši administratori būs atbildīgi ...» tas man ir panākumu atslēga drošības jomā. Es gadiem ilgi neesmu bijis tiešs Windows lietotājs (tiešais lietotājs, jo man tas nav instalēts mājās, Universitātē to izmantoju tikai dažām tur izmantojamām maksājumu programmām), bet, kad tas bija, ļoti maz reižu huh bija problēmas ar vīrusiem un citiem. Tātad, es domāju, ka galvenais ir lietotāju apmācība un galvenokārt tie, kas strādā, uzstādot tīklus un aprīkojumu uzņēmumiem / bankām / valsts departamentiem. Tā kā cilvēka kļūme var izraisīt datora kļūmi. Es domāju, mazliet virspusējs, tad TMB ir jāpārbauda, ​​vai sistēma ir laba vai nav, bet tas ir cits jautājums, ja lietotājs spēj būt smalks, tam vajadzētu būt sarežģītākam (ne neiespējami) nekā parasti, lai ievadītu sistēmā.

    Uz redzēšanos

  3.   f avoti teica

    Lielisks darbs ar rakstu N @ ty.

    Nez, vai Linux lietotājs ir pieteicies tikpat neaizsargāts kā Windows lietotājs? un atpakaļ

    Vai Windows lietotājs, kas piesakās, ir tikpat ierobežots kā Linux lietotājs?

  4.   estija teica

    Aaa ... es tulkoju viņa teikto? ... nesaprotuoo ... neesi elitārs !!!

  5.   N @ ty teica

    @ Paldies jums visiem par komentāriem, galu galā tie bija diezgan līdzīgi ... daudz drošāk, taisnība, bet līdzīgi ...

  6.   bachi.tux teica

    JŪSU ieraksts ir SUPER interesants ...

    Ir loģiski, ka Linux ir pārāk drošs, pateicoties tā drošības algoritmiem un administratora pārvaldībai. Tas neļauj nevienam lietotājam izpostīt mūsu sistēmu un savukārt pasargā mūs no ļaunprātīgu programmu, kas pazīstama arī kā vīrusi, ļaunprātīgas iekļūšanas ...

    Tas ir tik loģiski, ka tas tā ir, ka daudzas reizes es nesaprotu, kā drošība sistēmā Windows ir pārāk vienkārša.

  7.   Cēzars teica

    sudo rm esty

  8.   Gabo teica

    sudo rm esty = Es esmu Dieva draugs un es izdzēstu esty

  9.   estija teica

    izdzēst estiju ??? ... haha ​​... redzēsi, es atradu kaut ko ļoti interesantu, ar ko to izņemt sestdienas ziņai. : D

  10.   nitsuga teica

    @esty: rm ir kā komanda DOS delete, tas ir, kaut ko izdzēš. Šajā gadījumā dzēsiet esty

    Komanda "sudo rm -rf /" rekursīvi izdzēš mapes, neprasot (par -rf), kas atrodas iekšpusē / (kas ir saknes direktorijs, kurā ir visi ar datoru saistītie datu nesēji, ieskaitot, bet ne tikai visus cietos failus diskus, pildspalvas diskus, atmiņas lasītājus utt.
    Tātad, ja jums kādreiz ienāk prātā pārslēgties uz Linux un trollis liek to uzvilkt, nedariet to;)

  11.   Cēzars teica

    @esty: Šī ir kara deklarācija!