Су против Судо: отличия и конфигурация

Мультик про возможности sudo при выполнении команд

Еще одна статья о его vs. судо. Программа su широко используется в Unix-подобных операционных системах для доступа с правами root и получения необходимых разрешений для выполнения других команд с терминала, и даже некоторые программы с графическим пользовательским интерфейсом имеют расширения, которые графически запрашивают этот пароль при необходимости.

Как ты уже знаешь, su является аббревиатурой от «замещающий пользователь» (сменить пользователя) или суперпользователь (суперпользователь), существует несколько мнений. Как бы то ни было, для вашего бизнеса это не очень важно. Хорошо то, что это позволяет нам полностью контролировать после ввода пароля root и внесения множества изменений и системного администрирования, которые без привилегий нам не разрешили бы.

su –c “comando”

Другая полезность Sudo (суперпользователь делает), что очень похоже на su, но с некоторыми ограничениями. Однако, несмотря на то, что он более строгий и не дает вам полного контроля, он менее безопасен, и его использование всегда рекомендуется контролируемым образом, и когда работа, которую мы хотим выполнить, не позволяет нам выполнять без привилегий.

Судо был написан Боб Коггесхолл и Клифф Спенсер в восьмидесятые, когда они учились на факультете информатики Нью-Йоркского университета. В настоящее время его поддерживает один из разработчиков OpenBSD, Тодд С. Миллер в сотрудничестве с Крисом Джепуэй и Аароном Спенглером. Он совместим с различными операционными системами, такими как GNU / Linux, BSD и производные, а также Mac OS X, ...

Версии были опубликованы за эти годы модифицированный и улучшенный sudo, чтобы он работал наилучшим образом и был максимально безопасным. Его способ использования аналогичен su, вы вводите его и вводите пароль для мгновенного получения привилегий (льготный период), но пароль root не нужен, только пароль пользователя.

sudo “comando”

Позволяя получить привилегии Для любого пользователя sudo менее целесообразно и небезопасно, чем su, как мы уже говорили, но в некоторых отношениях он может быть быстрее или практичнее. По этой причине не все дистрибутивы интегрируют его. Если вы хотите, чтобы sudo был более безопасным, вы можете изменить файл sudoers, находящийся в каталоге / etc. Вот как вы устраните «льготный период», когда неблагодарный использует его во зло:

sudo nano /etc/sudoers

И в конце вы пишете следующее línea, соблюдая пробелы, прописные и строчные буквы и не делая ошибок, затем сохраните документ и все:

Defaults:ALL timestamp_timeout=0

Файл / и т.д. / sudoers Он содержит список пользователей, которым разрешено запускать или не запускать определенные программы и файлы. С помощью другой программы или команды под названием «visudo» мы можем дополнительно изменить файл / etc / sudoers. Вы можете получить больше информации о нем, посмотрев его руководство. Преимущество visudo в том, что он редактирует файл без риска.


Содержание статьи соответствует нашим принципам редакционная этика. Чтобы сообщить об ошибке, нажмите здесь.

3 комментариев, оставьте свой

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован.

*

*

  1. Ответственный за данные: AB Internet Networks 2008 SL
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Уолтер Уайт сказал

    Статья почти отличная, просто не знаю, что значит «пиво», думаю, он имел ввиду: «пиво»;)

  2.   Пепе Матиас сказал

    Человек, что любой пользователь может получить доступ к привилегиям root, неверно, у пользователя должны быть права администратора, если я не дам эти права, sudo работать не будет.

  3.   Хосе сказал

    Какая отстойная статья, они понятия не имеют, о чем говорят.
    Сомневаюсь, что они хоть раз в жизни видели терминал * nix.

bool (истина)