ՕՀ անվտանգության հիմնարար սկզբունքներից մեկը օգտատերերի իրավունքների սահմանափակումն է: Այս հայեցակարգին համապատասխան, միայն ադմինիստրատորը կարող է էական փոփոխություններ կատարել ՕՀ-ի շահագործման մեջ: Մինչդեռ սովորական հաշիվներն ունեն միայն այն իրավունքները, որոնք բացարձակապես անհրաժեշտ են դրանց գործունեության համար։ Այսօր մենք կխոսենք, թե ինչպես պետք է հաշիվ տալ Ubuntu արմատային իրավունքները: Այս գիտելիքը ներառված է Linux ծրագրավորման դասընթաց Բաքու հարթակում SEDICOMM համալսարան.
Որոնք են սուպերօգտատերերի իրավունքները (root), Linux ծրագրավորման դասընթաց Բաքու
Նախ, եկեք հասկանանք, թե ինչում են գերօգտագործողի իրավունքները Linux. Իհարկե, այս թեման մանրամասն քննարկվում է վերապատրաստման ծրագրում։ առաջադեմ ուսուցում Linux Baku. Հաշիվն ունի այդպիսի իրավունքներ արմատ (անգլերեն «Արմատից»): Այս մուտքի իրավունքով դուք կարող եք.
- փոփոխություններ կատարել միջուկի, ՕՀ-ի հիմնական պարամետրերի ֆայլերի աշխատանքի մեջ.
- ստեղծել և ջնջել ֆայլային համակարգեր, ձևաչափել և տեղադրել դրանք;
- փոխել անվտանգության կարգավորումները, ներառյալ firewall-ի կարգավորումը.
- տեղադրել և հեռացնել ծրագրային փաթեթները և դրանց կախվածությունը.
- փոխել մուտքի իրավունքների և ֆայլերի սեփականատերերի կարգավորումները:
Սա ընդամենը իրավիճակների կարճ ցուցակ է, որոնք պահանջում են ադմինիստրատորի մուտք: Մյուս կողմից, նույնիսկ համակարգի ադմինիստրատորի համար անցանկալի է անընդհատ տակից աշխատելը արմատային հաշիվ. Առաջին հերթին այն պատճառով, որ դա հակասում է կիբերանվտանգության պահանջներին։ Բացի այդ, դա կարող է պատահաբար վնասել օպերացիոն համակարգը կամ սկավառակի կրիչի տեղեկատվությունը: Ոմանք Linux հրամաններ կարող է կարճ ժամանակում տառասխալը վերածել մեծ խնդրի:
Հատկապես նման դեպքի համար հորինվել է իրավունքների ժամանակավոր օգտագործման հնարավորությունը արմատ կոնկրետ հրամանի համար: Հրամանը սովորաբար օգտագործվում է դրա համար sudo (անգլերենից): Փոխարինել օգտվողին և անել) Բավական է ավելացնել այն հրամանից առաջ, որն անհրաժեշտ է համապատասխան արտոնությունների։ Հաջորդը, հրամանի վահանակը ձեզանից կխնդրի ձեր հաշվի գաղտնաբառը:
Կարևոր պարզաբանում. մենք խոսում ենք ձեր հաշվի գաղտնաբառի մասին, ոչ թե ձեր հաշվի համար արմատ. Օգտատերերի մեծամասնությունը պարզապես չպետք է իմանա այդ մասին, և դրա կարիքը չունի: Թիմ sudo թույլ կտա կատարել մեկ այլ հրաման՝ բոլոր անհրաժեշտ իրավունքներով: Բայց միայն այն դեպքում, եթե ձեր հաշիվը նման թույլտվություն է ստացել իրական ՕՀ-ի ադմինիստրատորից: Իմացեք ավելին այս մասին Linux խորացված վերապատրաստման դասընթացներ Բաքու.
Ինչպես տալ Linux օգտվողի հաշվին արմատային արտոնություններ
Որպեսզի օգտագործողը կարողանա օգտագործել հրամանը sudo, այն պետք է ավելացվի համապատասխան խմբին։ Դա անելու համար օգտագործեք հրամանը օգտատեր տարբերակներով -aG և երկու արգումենտ՝ բաժանված բացատով.
- առաջին փաստարկը sudo է (խումբը, որին պետք է ավելացվի օգտվողը)
- երկրորդ փաստարկը օգտվողի հաշվի անունն է:
Այս գործողության արդյունքում համապատասխան հաշիվը կկարողանա հրամաններ կատարել արտոնություններով արմատօգտագործելով sudo. Այնուամենայնիվ, նման օգտվողը դեռ չի իմանա գաղտնաբառը արմատ. Եվ նա կարող է ցանկացած պահի զրկվել այդ հնարավորությունից՝ պարզապես հեռացնելով խմբից։
Հարկ է նշել, որ դուք կարող եք հաշվին գործարկելու թույլտվություններ տալ sudo միայն հրամանների որոշակի փաթեթով: Դա արվում է ֆայլի մեջ տվյալները մուտքագրելու միջոցով: / etc / sudoers. Linux-ի առաջադեմ ուսուցումը Բաքուն հարթակում հեռակա կարգով կօգնի ձեզ ավելին իմանալ այս մասին SEDICOMM համալսարան.
SEDICOMM համալսարանի թիմ ՝ Cisco Academy , Linux Professional Institute , Python Institute ։

