Uno de los principios fundamentales de la seguridad del sistema operativo es limitar los derechos de los usuarios. De acuerdo con este concepto, solo el administrador puede realizar cambios significativos en el funcionamiento del sistema operativo. Mientras que las cuentas regulares sólo tienen aquellos derechos que son absolutamente necesarios para su funcionamiento. Hoy hablaremos de cómo dar una cuenta. Ubuntu derechos de raíz. Este conocimiento está incluido en Curso de programación Linux Bakú en la plataforma Universidad SEDICOMM.
¿Qué son los derechos de superusuario (root), curso de programación de Linux en Bakú?
En primer lugar, comprendamos en qué consisten los derechos de superusuario. Linux. Por supuesto, este tema se trata en detalle en el programa de formación. formación avanzada Linux Bakú. La cuenta tiene tales derechos. raíz (del inglés "raíz"). Con estos derechos de acceso, usted puede:
- realizar cambios en el funcionamiento del kernel, los archivos de configuración principales del sistema operativo;
- crear y eliminar sistemas de archivos, formatearlos y montarlos;
- cambiar la configuración de seguridad, incluida la configuración del firewall;
- instalar y eliminar paquetes de software y sus dependencias;
- cambiar la configuración de los derechos de acceso y los propietarios de archivos.
Esta es sólo una breve lista de situaciones que requieren acceso de administrador. Por otro lado, ni siquiera el propio administrador del sistema es deseable trabajar constantemente desde abajo. cuenta raíz. En primer lugar, porque contradice los requisitos de ciberseguridad. Además, esto puede dañar accidentalmente el sistema operativo o la información de la unidad de disco. Alguno comandos de linux puede convertir un error tipográfico en un gran problema en poco tiempo.
Especialmente para tal caso, se inventó la posibilidad de utilizar temporalmente los derechos. raíz para un comando específico. El comando habitualmente utilizado para esto es sudo (del inglés. Sustituir Usuario y hacer). Basta agregarlo antes del comando que necesita los privilegios adecuados. A continuación, el shell de comandos le pedirá la contraseña de su cuenta.
Aclaración importante: estamos hablando de la contraseña de tu cuenta, no de tu cuenta raíz. Se supone que la mayoría de los usuarios simplemente no lo saben, y no es necesario que lo sepan. Equipo sudo le permitirá ejecutar otro comando con todos los derechos necesarios. Pero sólo si su cuenta ha recibido dicho permiso de un administrador real del sistema operativo. Descubra más sobre esto Cursos de formación avanzada de Linux Bakú.
Cómo otorgar privilegios de root a una cuenta de usuario de Linux
Para que el usuario pueda usar el comando. sudo, debe agregarse al grupo apropiado. Para hacer esto, use el comando usermod con opciones -ag y dos argumentos separados por un espacio:
- El primer argumento es sudo (el grupo al que se debe agregar el usuario).
- el segundo argumento es el nombre de la cuenta de usuario.
Como resultado de esta operación, la cuenta correspondiente podrá ejecutar comandos con privilegios raízUso sudo. Sin embargo, dicho usuario aún no conocerá la contraseña. raíz. Y se le puede privar de esta oportunidad en cualquier momento simplemente sacándolo del grupo.
Vale la pena señalar que puede otorgar permisos a la cuenta para ejecutar sudo sólo con un determinado conjunto de comandos. Esto se hace ingresando datos en un archivo. / etc / sudoers. La capacitación avanzada de Linux de forma remota en Bakú en la plataforma lo ayudará a aprender más sobre esto Universidad SEDICOMM.
Equipo Universidad SEDICOMM: Academia Cisco, Linux Professional Institute, Instituto Python.

