GNU / Linux用戶:法制,作弊!

前幾天我們討論過 在這篇文章 關於 Windows 中可能存在的不同類型的用戶帳戶以及(負責任的管理員)應如何擁有工具和能力來保護系統和用戶免受他人和自身的侵害;)

現在讓我們看看可能的情況 用戶 我們的系統中有什麼? GNU / Linux的:

* : 是用戶 超能力 或者管理員,比方說。 他 根用戶 對目錄和文件擁有完全權限(無論所有權如何),可以安裝和卸載軟件,運行 mods 整個系統,管理用戶帳戶等。 您擁有系統或 PC 正常運行的控制權和責任。
* 特殊用戶 (或者 系統帳戶):這些帳戶通常是在安裝發行版時創建的,創建它們時沒有密碼,以便擁有某些訪問權限。 執行特定任務,但不使用它們登錄系統。

* 普通用戶:是您和我的普通用戶帳戶。 當創建一個新的普通用戶時,我們自己的工作目錄將被創建(在 /home/我們的用戶名)。 顯然,我們對工作環境和文件擁有特權,可以根據需要進行任意修改。

如果現在我 普通用戶 從我的發行版中,我需要安裝一些東西: 我應該怎麼辦? 我可以選擇要求系統管理員為我安裝它或者...使用命令 su須藤.

維基百科上解釋得很清楚:

該計劃 su 是一個用於類 Unix 操作系統的實用程序 允許您在不註銷的情況下使用其他用戶的 shell。 它通常用於 獲得管理操作的root權限,無需退出並重新進入系統。 某些桌面環境(包括 GNOME 和 KDE)的程序會在允許用戶執行通常需要此類訪問的命令之前以圖形方式提示輸入密碼。

這個名字 su 來自英語 s優品 u (更改用戶)。 也有人讓它源自 sUPERu (超級用戶,即root用戶)以來 通常用於承擔系統管理員的角色.

這意味著,在某些情況下,可以從控制台終端或圖形界面,以用戶身份執行某些操作 。 為此,我必須輸入該用戶的密碼,如果正確,則繼續。

即使我們不知道用戶的密碼 (在我看來,這是完全正確的)我們還有另一個選項來安裝我們應該安裝的內容:命令 須藤.

該命令稱為 須藤 e以另一個用戶身份運行命令,並遵守一組限制,即哪些用戶可以代表哪些其他用戶運行哪些命令 (通常在文件中指定 在/ etc / sudoers文件)。 不像 su, 須藤 提示用戶輸入自己的密碼,而不是所需用戶的密碼; 這允許將特定命令委託給特定計算機上的特定用戶,而無需共享密碼,同時降低終端無人看管的風險。

然後我們可以說,如果我們是系統的負責任用戶並且屬於該組 sudoers文件,我們不應該有冷靜管理的問題(我的意思是一個普通用戶,我們可以在電腦上為我們的父親/母親/表弟/祖父/男朋友/女朋友...創建的帳戶),或者,如果我們是 root用戶,請格外小心。

翻閱了一下發現有推薦的 一般 盡量不要以root用戶登錄並不斷管理,但創建一個普通用戶帳戶,並在必要時使用 su。 這樣做是因為在普通或平均使用電腦時可能出現的錯誤在公共用戶環境中更容易管理,而不是在整個系統級別,對吧?

現在我想起來了……安全漏洞與否……畢竟,兩個操作系統上的用戶處理方式非常相似。 與 Windows 相比,GNU/Linux 中的管理員或 root 擁有更大的控制權,他們將執行管理任務並對系統進行更改。 由此可見,管理員密碼的保密性和復雜性至關重要,一旦被欺騙或發現,就會危害系統的穩定性(我說的是穩定性而不是安全性,如果root密碼被發現就已經違反了安全性)整個系統。

作為結論,我留下了上次所說的內容: 只要用戶特別是管理員負責,我們就會擁有穩定的系統或機器,否則...簡單地說, 沒有.

您好,親愛的,我等待您的意見:)


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責資料:AB Internet Networks 2008 SL
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。

  1.   大塚 他說:

    因為這對於linux來說是一個重點,因為一個單獨的X可以到達,即使他發現了普通用戶的密碼,他也需要花一個雞蛋才能發現root密碼!
    但在 Windows 中,您會發現管理員密碼(這並不難),然後繁榮! 現在您可以卸載程序了! xd

    問候!! 和好文章! ;)

  2.   楚基394 他說:

    我認為,正如大塚所說,找到根源需要時間。
    但是來吧,我喜歡的東西,我引用了這篇文章:“......只要用戶,特別是管理員負責,我們就會擁有穩定的系統或機器......”這對我來說是成功的關鍵安全。 我已經成為 Windows 的直接用戶(直接用戶是因為我家裡沒有安裝它,我只在大學裡使用它來使用那裡使用的一些付費程序),但當我是時,很少有人遇到病毒和其他問題。 因此,我認為關鍵在於對用戶的培訓,最重要的是對那些為公司/銀行/國家部門安裝網絡和設備的人員的培訓。 因為人為故障可能會導致計算機故障。 我的意思是,有點膚淺,那麼這也與系統好不好有關,但又是另外一回事,如果用戶能夠微妙的話,應該比正常情況更複雜(不是不可能),進入一個系統。

    再見

  3.   來源 他說:

    N@ty 文章的出色工作。

    我想知道:以 root 身份登錄的 Linux 用戶是否與 Windows 用戶一樣容易受到攻擊? 和向後

    Windows 用戶的登錄是否與 Linux 用戶一樣安全?

  4.   est 他說:

    啊啊……翻譯一下他說的話?……我不明白……不要精英主義!!!

  5.   N @ ty 他說:

    @謝謝大家的評論,畢竟它很相似......更安全,這是真的,但相似......。

  6.   巴奇禮服 他說:

    你的參賽作品超級有趣……

    由於其安全算法和管理員的管理,Linux 太安全是合乎邏輯的。 這可以防止任何用戶對我們的系統造成嚴重破壞,並保護我們免受惡意程序(也稱為病毒)的惡意入侵......

    正是因為它如此合乎邏輯,所以很多時候我不明白為什麼在 Windows 中安全問題太容易了。

  7.   停止 他說:

    須藤·姆埃斯蒂

  8.   加博 他說:

    sudo rm esty = 我是上帝的朋友,我刪除了 esty

  9.   est 他說:

    刪除 esty???…哈哈哈…你會看到的,我發現了一些非常有趣的東西可以用來對付週六的帖子。 :D

  10.   二賀 他說:

    @esty:rm就像DOS刪除命令,也就是說,它刪除一些東西。 在這種情況下,刪除此

    “sudo rm -rf /”命令遞歸刪除/(根目錄,其中包含連接到計算機的所有媒體,包括但不限於所有硬盤驅動器、閃存驅動器、內存讀取器等
    因此,如果您突然想到要切換到 Linux,而某個巨魔告訴您要這樣做,請不要這樣做;)

  11.   停止 他說:

    @esty:這是宣戰!