Su vs Sudo: rozdiely a konfigurácia

Karikatúra o sile sudo pri vykonávaní príkazov

Ďalší článok o jeho vs. sudo. Program su je široko používaný v operačných systémoch podobných systému Unix na prístup ako root a získanie potrebných povolení na vykonávanie ďalších príkazov z terminálu. Dokonca aj niektoré programy s grafickým užívateľským rozhraním majú prípony, ktoré v prípade potreby graficky požadujú toto heslo.

Ako už viete, su je skratka pre „substitučný používateľ“ (zmena používateľa) alebo super užívateľ (super užívateľ), existuje niekoľko názorov. Nech je to už akokoľvek, vo vašom podnikaní to nie je skutočne dôležité. Dobré je, že nám umožňuje úplnú kontrolu po zadaní hesla root a vykonaní mnohých úprav a správy systému, ktoré by nám bez oprávnení neboli povolené.

su –c “comando”

Ďalšou utilitou je sudo (super používateľ), čo je veľmi podobné ako su, ale s určitými obmedzeniami. Napriek tomu, že je reštriktívnejší a nedáva vám úplnú kontrolu, je menej bezpečný a jeho použitie sa vždy odporúča kontrolovane a keď nám práca, ktorú chceme urobiť, neumožňuje vykonávať bez privilégií.

Sudo napísal Bob Coggeshall a Cliff Spencer v osemdesiatych rokoch, keď boli na katedre informatiky na New York University. Momentálne ho spravuje jeden z vývojárov OpenBSD, Todd c. Miller v spolupráci s Chrisom Jepewayom a Aaronom Spanglerom. Je kompatibilný s rôznymi operačnými systémami, ako sú GNU / Linux, BSD a deriváty a Mac OS X, ...

Verzie boli publikované v priebehu rokov upravené a vylepšené sudo tak, aby fungoval najlepším možným spôsobom a bol čo najbezpečnejší. Spôsob jeho použitia je podobný ako v prípade su, napíšete ho a zadáte heslo na okamžité získanie privilégií (ochranná doba), nie je však potrebné heslo root, iba heslo používateľa.

sudo “comando”

Povolením získať privilégiá pre ktoréhokoľvek používateľa je sudo menej vhodné a neisté ako su, ako sme už povedali, ale v určitých ohľadoch to môže byť rýchlejšie alebo praktickejšie. Z tohto dôvodu ho nie všetky distribúcie integrujú. Ak chcete, aby bolo sudo bezpečnejšie, môžete upraviť súbor sudoers, ktorý sa nachádza v adresári / etc. Takto odstránite „ochrannú lehotu“, ktorú má veniec použiť na zlo:

sudo nano /etc/sudoers

A na koniec napíšeš nasledovné línea, rešpektujúc medzery, veľké a malé písmená a bez chýb, potom dokument uložte a je to:

Defaults:ALL timestamp_timeout=0

Súbor / Etc / sudoers Obsahuje zoznam používateľov, ktorí môžu spúšťať alebo nespúšťať určité programy a súbory. Pomocou iného programu alebo príkazu s názvom „visudo“ môžeme ďalej upravovať súbor / etc / sudoers. Viac informácií o ňom nájdete v jeho príručke. Dobré na aplikácii Visudo je, že súbor upravuje bez rizika.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Walter biela dijo

    Článok je takmer vynikajúci, len neviem, čo znamená „pivo“, myslím, že mal na mysli: „pivo“;)

  2.   Pepe Matthias dijo

    Človek, že ktorýkoľvek užívateľ má prístup k oprávneniam root, nie je pravda, musí mať užívateľ administrátorské práva, pokiaľ mu tieto práva nedám, sudo nebude fungovať.

  3.   Jose dijo

    Aká facka v článku, vôbec netušia, o čom hovoria.
    Pochybujem, že v živote videli terminál * nix.