Як даць карыстачу правы root у Ubuntu Linux, курс праграмаванне Лінукс Баку

Як даць карыстачу правы root у Ubuntu Linux, курс праграмаванне Лінукс Баку

Адным з асноўных прынцыпаў забеспячэння бяспекі АС з'яўляецца абмежаванне правоў карыстальнікаў. У адпаведнасці з гэтай канцэпцыяй, толькі адміністратар можа ўносіць у працу АС істотныя змены. Тады як звычайныя ўліковыя запісы маюць толькі тыя правы, якія абсалютна неабходны для іх працы. Сёння мы раскажам пра тое, як даць акаўнту ў Ubuntu права root. Гэтыя веды ўключаны ў курс праграмаванне Лінукс Баку на платформе SEDICOMM University.

Што такое правы суперкарыстача (root), курс праграмаванне Лінукс Баку

Першым чынам астатняга, давайце разбярэмся ў тым, што сабой уяўляюць правы суперкарыстача ў Linux . Вядома ж, дэталёва дадзеная тэма разбіраецца ў праграме навучання павышэнне кваліфікацыі Лінукс Баку . Такія правы мае ўліковы запіс root (ад ангел. «Корань»). Маючы падобныя правы доступу, можна:

  • уносіць змены ў працу ядра, асноўныя файлы налад АС;
  • ствараць і выдаляць файлавыя сістэмы, фарматаваць і мантаваць іх;
  • змяняць параметры бяспекі, уключаючы настройку працы брандмаўэра;
  • усталёўваць і выдаляць пакеты праграмнага забеспячэння, іх залежнасці;
  • змяняць наладкі правоў доступу і ўладальнікаў файлаў.

Гэта толькі кароткі пералік сітуацый, якія патрабуюць адміністратарскага доступу. З іншага боку, нават самаму сістэмнаму адміністратару непажадана стала працаваць з-пад root-акаўнта . Перш за ўсё, таму што гэта супярэчыць патрабаванням кібербяспекі. Акрамя таго, так выпадкова можна нанесці шкоду аперацыйнай сістэме або інфармацыі на дыскавым назапашвальніку. Некаторыя каманды Linux здольныя ў два рахункі ператварыць памылку друку ў вялікую праблему.

Спецыяльна на такі выпадак прыдумана магчымасць часова выкарыстоўваць правы root для канкрэтнай каманды. Для гэтага звычайна выкарыстоўваецца каманда sudo (ад англ. Substitute User and do ). Дастаткова дадаць яе перад камандай, якая мае патрэбу ў адпаведных прывілеях. Далей камандная абалонка запытае ў вас пароль ад уліковага запісу.

Важнае ўдакладненне: гаворка ідзе аб паролі ад вашага ўліковага запісу, а не ад акаўнта root . Большасці карыстальнікаў проста не належыць яго ведаць, ды і не трэба. Каманда sudo дазволіць выканаць іншую каманду з усімі неабходнымі правамі. Але толькі ў тым выпадку, калі ваш уліковы запіс атрымала падобнае дазвол ад сапраўднага адміністратара АС. Больш падрабязна аб гэтым дапамогуць даведацца курсы павышэння кваліфікацыі Лінукс Баку.

Як даць акаўнту карыстальніка Linux правы root

Каб карыстач мог выкарыстаць каманду sudo , яго варта дадаць у адпаведную групу. Для гэтага выкарыстоўваецца каманда usermod з опцыямі -aG і двума аргументамі, указанымі праз прабел:

  • першы аргумент - sudo (група, у якую варта дадаць карыстальніка)
  • другі аргумент - імя ўліковага запісу карыстальніка.

У выніку дадзенай аперацыі які адпавядае акаўнт зможа выконваць каманды з прывілеямі root , выкарыстаючы sudo . Аднак такі карыстач усё яшчэ не будзе ведаць пароля root . І яго ў любы момант можна пазбавіць такой магчымасці, проста выдаліўшы з гурта.

Варта адзначыць, што можна прадставіць уліковага запісу права на выкананне sudo толькі з вызначанымі наборам каманд. Для гэтага выкарыстоўваецца занясенне дадзеных у файл /etc/sudoers . Больш падрабязна пра гэта дапаможа даведацца Лінукс павышэнне кваліфікацыі дыстанцыйна Баку на платформе SEDICOMM University.

Каманда SEDICOMM University : Акадэмія Cisco , Linux Professional Institute , Python Institute.