Su vs Sudo: ndryshimet dhe konfigurimi

Karikaturë për fuqinë e sudos gjatë ekzekutimit të komandave

Një artikull tjetër rreth tij vs. sudo. Programi su është përdorur gjerësisht në sistemet operative të ngjashme me Unix për të hyrë si root dhe për të marrë lejet e nevojshme për të ekzekutuar komanda të tjera nga terminali dhe madje programe të caktuara me një ndërfaqe grafike të përdoruesit kanë shtesa që grafikisht kërkojnë këtë fjalëkalim kur është e nevojshme.

Siç e dini tashmë, su është shkurtesa për "përdoruesin zëvendësues" (ndrysho përdoruesin) ose super përdoruesin (super përdoruesin), ka disa mendime. Sido që të jetë, kjo nuk është me të vërtetë e rëndësishme për biznesin tuaj. E mira është që na lejon kontroll të plotë pasi kemi futur fjalëkalimin rrënjë dhe duke bërë shumë modifikime dhe administrimin e sistemit që pa privilegjet nuk do të lejoheshim.

su –c “comando”

Shërbimi tjetër është sudo (përdorues super), i cili është shumë i ngjashëm me su por me disa kufizime. Sidoqoftë, pavarësisht se është më kufizues dhe nuk ju jep kontroll të plotë, ai është më pak i sigurt dhe përdorimi i tij këshillohet gjithmonë në mënyrë të kontrolluar dhe kur puna që duam të bëjmë nuk na lejon të ekzekutojmë pa privilegje.

Sudo është shkruar nga Bob Coggeshall dhe Cliff Spencer në vitet tetëdhjetë, kur ishin në departamentin e shkencave kompjuterike në Universitetin e New York-ut. Aktualisht mirëmbahet nga një prej zhvilluesve të OpenBSD, Todd c. Miller në bashkëpunim me Chris Jepeway dhe Aaron Spangler. Compatibleshtë i pajtueshëm me sisteme të ndryshme operative, të tilla si GNU / Linux, BSD dhe derivatet dhe Mac OS X, ...

Versione janë botuar gjatë viteve modifikuar dhe përmirësuar të sudos në mënyrë që të funksionojë në mënyrën më të mirë të mundshme dhe të jetë sa më i sigurt. Mënyra e përdorimit të saj është e ngjashme me su, e shtypni dhe futni fjalëkalimin për të marrë privilegjet menjëherë (periudha e faljes), por fjalëkalimi rrënjësor nuk është i nevojshëm, por vetëm fjalëkalimi i përdoruesit.

sudo “comando”

Duke lejuar merrni privilegje për çdo përdorues, sudo është më pak i këshillueshëm dhe i pasigurt se su, siç kemi thënë, por mund të jetë më i shpejtë ose më praktik në aspekte të caktuara. Për këtë arsye, jo të gjitha shpërndarjet e integrojnë atë. Nëse dëshironi që sudo të jetë më i sigurt, mund të modifikoni skedarin sudoers që gjendet në drejtorinë / etj. Kështu do të eleminoni "periudhën e hirit" që një i pabesueshëm ta përdorë atë për të keqen:

sudo nano /etc/sudoers

Dhe në fund ju shkruani sa vijon linjë, duke respektuar hapësirat, shkronjat e mëdha dhe të vogla dhe pa bërë gabime, atëherë ruajeni dokumentin dhe keni mbaruar:

Defaults:ALL timestamp_timeout=0

Dosja / etj / sudoers Ai përmban një listë të përdoruesve që lejohen të ekzekutojnë ose jo programe dhe skedarë të caktuar. Me një program ose komandë tjetër të quajtur "visudo" ne mund të modifikojmë më tej skedarin / etc / sudoers. Ju mund të merrni më shumë informacion rreth tij duke u konsultuar me manualin e tij. E mira në lidhje me visudo është se ajo redakton skedarin pa rrezik.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Walter i bardhë dijo

    Artikulli është pothuajse i shkëlqyeshëm, thjesht nuk e di se çfarë do të thotë "birrë", mendoj se ai donte të thoshte: "birrë";)

  2.   Pepe Matthias dijo

    Njeri, që çdo përdorues të mund të hyjë në privilegjet e rrënjës nuk është e vërtetë, përdoruesi duhet të ketë të drejta administratori, nëse nuk i jap ato të drejta sudo nuk do të funksionojë.

  3.   Jose dijo

    Çfarë pike e një artikulli, ata nuk e kanë idenë se për çfarë flasin.
    Unë dyshoj se ata kanë parë ndonjëherë një terminal * nix në jetën e tyre.