Su vs Sudo: razlike in konfiguracija

Risanka o moči suda pri izvrševanju ukazov

Še en članek o njegov vs. sudo. Program su se v operacijskih sistemih, podobnih Unixu, pogosto uporablja za dostop kot root in pridobivanje potrebnih dovoljenj za izvajanje drugih ukazov s terminala, celo nekateri programi z grafičnim uporabniškim vmesnikom pa imajo razširitve, ki po potrebi grafično zahtevajo to geslo.

Kot že veste, su je kratica za "nadomestni uporabnik" (spremeni uporabnika) ali super uporabnik (super uporabnik), obstaja več mnenj. Kakor koli že, to pri vašem poslu ni zares pomembno. Dobra stvar je, da nam omogoča popoln nadzor po vnosu korenskega gesla in izvedbi številnih sprememb in sistemskega upravljanja, da brez privilegijev ne bi smeli.

su –c “comando”

Druga uporabnost je sudo (super user do), kar je zelo podobno su, vendar z nekaterimi omejitvami. Kljub temu, da je bolj omejevalni in vam ne daje popolnega nadzora, je manj varen in njegova uporaba je vedno svetovana nadzorovano in kadar nam delo, ki ga želimo opravljati, ne dovoljuje brez privilegijev.

Sudo je napisal Bob Coggeshall in Cliff Spencer v osemdesetih letih, ko so bili na oddelku za računalništvo na univerzi v New Yorku. Trenutno ga vzdržuje eden od razvijalcev OpenBSD, Todd c. Miller v sodelovanju s Chrisom Jepewayem in Aaronom Spanglerjem. Združljiv je z različnimi operacijskimi sistemi, kot so GNU / Linux, BSD in derivati ​​ter Mac OS X, ...

Različice so bile objavljene v preteklih letih spremenjena in izboljšana sudo, tako da deluje na najboljši možen način in je čim bolj varen. Način uporabe je podoben su, vtipkate ga in vnesete geslo za trenutno pridobitev privilegijev (milostno obdobje), vendar korensko geslo ni potrebno, temveč le uporabniško geslo.

sudo “comando”

Z dovoljenjem dobili privilegije za katerega koli uporabnika je sudo manj priporočljiv in negotov kot su, kot smo že rekli, vendar je lahko v določenih pogledih hitrejši ali bolj praktičen. Zaradi tega ga vse distribucije ne vključujejo. Če želite, da je sudo bolj varen, lahko spremenite datoteko sudoers, ki jo najdete v imeniku / etc. Tako boste odpravili "milostno obdobje", če ga nehvaležnik uporabi za zlo:

sudo nano /etc/sudoers

In na koncu napišete naslednje vrstico, spoštujte presledke, velike in male črke in brez napak, nato shranite dokument in končali ste:

Defaults:ALL timestamp_timeout=0

Datoteka / etc / sudoers Vsebuje seznam uporabnikov, ki smejo izvajati določene programe in datoteke ali ne. Z drugim programom ali ukazom, imenovanim "visudo", lahko dodatno spremenimo datoteko / etc / sudoers. Več informacij o njem lahko dobite v njegovem priročniku. Dobra stvar pri Visudo je, da datoteko ureja brez tveganja.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Walter bel je dejal

    Članek je skoraj izvrsten, samo ne vem, kaj pomeni "pivo", mislim, da je mislil: "pivo";)

  2.   Pepe Matija je dejal

    Človek, da vsak uporabnik lahko dostopa do korenskih privilegijev, ni res, uporabnik mora imeti skrbniške pravice, če teh pravic ne dam, sudo ne bo deloval.

  3.   jose je dejal

    Kakšna črta članka, nimajo pojma, o čem govorijo.
    Dvomim, da so v življenju kdaj videli terminal * nix.