Su vs Sudo: sự khác biệt và cấu hình

Phim hoạt hình về sức mạnh của sudo khi thực hiện các lệnh

Một bài báo khác về của anh ấy vs. sudo. Chương trình su được sử dụng rộng rãi trong các hệ điều hành giống Unix để truy cập dưới dạng root và có được các quyền cần thiết để thực thi các lệnh khác từ thiết bị đầu cuối và thậm chí một số chương trình nhất định có giao diện người dùng đồ họa có phần mở rộng yêu cầu mật khẩu này bằng đồ họa khi cần thiết.

Như bạn đã biết, su là từ viết tắt của "thay thế người dùng" (thay đổi người dùng) hoặc siêu người dùng (siêu người dùng), có một số ý kiến. Có thể như vậy, điều này không thực sự quan trọng đối với doanh nghiệp của bạn. Điều tốt là nó cho phép chúng tôi kiểm soát toàn bộ sau khi nhập mật khẩu gốc và thực hiện nhiều sửa đổi và quản trị hệ thống mà nếu không có đặc quyền, chúng tôi sẽ không được phép.

su –c “comando”

Các tiện ích khác là sudo (super user do), tương tự như su nhưng có một số hạn chế. Tuy nhiên, mặc dù có nhiều hạn chế hơn và không cho bạn toàn quyền kiểm soát, nhưng nó kém an toàn hơn và việc sử dụng nó luôn được khuyến cáo một cách có kiểm soát và khi công việc chúng ta muốn không cho phép chúng ta thực hiện mà không có đặc quyền.

Sudo được viết bởi Bob Coggeshall và Cliff Spencer vào những năm tám mươi, khi họ đang làm việc trong khoa khoa học máy tính tại Đại học New York. Nó hiện được duy trì bởi một trong những nhà phát triển OpenBSD, Todd c. Miller với sự hợp tác của Chris Jepeway và Aaron Spangler. Nó tương thích với các hệ điều hành khác nhau, chẳng hạn như GNU / Linux, BSD và các dẫn xuất và Mac OS X, ...

Các phiên bản đã được xuất bản trong những năm qua sửa đổi và cải thiện của sudo để nó hoạt động theo cách tốt nhất có thể và an toàn nhất có thể. Cách sử dụng tương tự như su, bạn gõ nó và nhập mật khẩu để có được đặc quyền trong giây lát (thời gian gia hạn), nhưng mật khẩu gốc là không cần thiết, chỉ cần mật khẩu của người dùng.

sudo “comando”

Bằng cách cho phép nhận đặc quyền đối với bất kỳ người dùng nào, sudo ít được khuyến khích và không an toàn hơn su, như chúng tôi đã nói, nhưng nó có thể nhanh hơn hoặc thiết thực hơn ở một số khía cạnh. Vì lý do này, không phải tất cả các bản phân phối đều tích hợp nó. Nếu bạn muốn sudo an toàn hơn, bạn có thể sửa đổi tệp sudoers trong thư mục / etc. Đây là cách bạn sẽ loại bỏ "thời gian ân hạn" cho kẻ xấu sử dụng nó cho mục đích xấu:

sudo nano /etc/sudoers

Và ở phần cuối, bạn viết như sau línea, tôn trọng khoảng trắng, chữ hoa và chữ thường và không mắc lỗi, sau đó lưu tài liệu và thế là xong:

Defaults:ALL timestamp_timeout=0

Tập tin / etc / sudoers Nó chứa danh sách những người dùng được phép chạy hoặc không cho phép một số chương trình và tệp nhất định. Với một chương trình hoặc lệnh khác có tên "visudo", chúng tôi có thể sửa đổi thêm tệp / etc / sudoers. Bạn có thể biết thêm thông tin về anh ấy bằng cách tham khảo sách hướng dẫn của anh ấy. Điều tốt về visudo là nó chỉnh sửa tệp mà không có rủi ro.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Walter trắng dijo

    Bài viết gần như xuất sắc, tôi chỉ không biết "beer" nghĩa là gì, tôi nghĩ ý của anh ấy là: "beer";)

  2.   Pepe Matthias dijo

    Trời ạ, rằng bất kỳ người dùng nào cũng có thể truy cập đặc quyền root là không đúng, người dùng phải có quyền quản trị viên, nếu tôi không cấp những quyền đó thì sudo sẽ không hoạt động.

  3.   Jose dijo

    Thật là một bài báo cẩu thả, họ không biết họ đang nói về cái gì.
    Tôi nghi ngờ rằng họ đã từng nhìn thấy một thiết bị đầu cuối * nix trong đời.