אחד העקרונות הבסיסיים של אבטחת מערכת ההפעלה הוא הגבלת זכויות המשתמש. בהתאם לתפיסה זו, רק המנהל יכול לבצע שינויים משמעותיים בתפעול מערכת ההפעלה. ואילו לחשבונות רגילים יש רק את הזכויות ההכרחיות לחלוטין להפעלתם. היום נדבר על איך לתת חשבון אובונטו זכויות שורש. ידע זה כלול ב קורס תכנות לינוקס באקו על הרציף אוניברסיטת SEDICOMM.
מהן זכויות משתמש-על (שורש), קורס תכנות לינוקס באקו
קודם כל, בואו נבין באילו זכויות משתמש על לינוקס. כמובן, נושא זה נדון בפירוט בתוכנית ההכשרה. הכשרה מתקדמת לינוקס באקו. לחשבון יש זכויות כאלה שורש (מה"שורש") האנגלית). עם זכויות גישה אלה, אתה יכול:
- לבצע שינויים בפעולת הליבה, בקבצי הגדרות מערכת ההפעלה הראשיים;
- ליצור ולמחוק מערכות קבצים, לעצב ולהעלות אותן;
- שינוי הגדרות אבטחה, כולל הגדרת חומת האש;
- התקנה והסרה של חבילות תוכנה והתלות שלהן;
- לשנות הגדרות עבור זכויות גישה ובעלי קבצים.
זוהי רק רשימה קצרה של מצבים הדורשים גישת מנהל. מצד שני, לא רצוי שאפילו מנהל המערכת עצמו יעבוד כל הזמן מלמטה חשבון שורש. קודם כל, כי זה סותר את דרישות אבטחת הסייבר. בנוסף, זה יכול לפגוע בטעות במערכת ההפעלה או במידע על כונן הדיסקים. כַּמָה פקודות לינוקס יכול להפוך שגיאת הקלדה לבעיה גדולה תוך זמן קצר.
במיוחד למקרה כזה הומצאה היכולת להשתמש באופן זמני בזכויות שורש לפקודה ספציפית. הפקודה המשמשת בדרך כלל עבור זה היא sudo (מהאנגלית. החלף משתמש ועשה). מספיק להוסיף אותו לפני הפקודה שצריכה את ההרשאות המתאימות. לאחר מכן, מעטפת הפקודה תבקש ממך את סיסמת החשבון שלך.
הבהרה חשובה: אנחנו מדברים על הסיסמה לחשבון שלך, לא לחשבון שלך שורש. רוב המשתמשים פשוט לא אמורים לדעת זאת, ואינם צריכים לדעת זאת. קְבוּצָה sudo יאפשר לך לבצע פקודה נוספת עם כל הזכויות הדרושות. אבל רק אם החשבון שלך קיבל אישור כזה ממנהל מערכת הפעלה אמיתי. גלה עוד על זה קורסי השתלמות לינוקס באקו.
כיצד לתת לחשבון משתמש לינוקס הרשאות שורש
כדי שהמשתמש יוכל להשתמש בפקודה sudo, יש להוסיף אותו לקבוצה המתאימה. כדי לעשות זאת, השתמש בפקודה רגיל עם אפשרויות -aG ושני ארגומנטים מופרדים ברווח:
- הארגומנט הראשון הוא sudo (הקבוצה שאליה יש להוסיף את המשתמש)
- הארגומנט השני הוא שם חשבון המשתמש.
כתוצאה מפעולה זו, החשבון המתאים יוכל לבצע פקודות עם הרשאות שורשבאמצעות sudo. עם זאת, משתמש כזה עדיין לא יידע את הסיסמה שורש. וניתן לשלול ממנו את ההזדמנות הזו בכל עת על ידי הוצאתו מהקבוצה.
ראוי לציין שאתה יכול להעניק לחשבון הרשאות ביצוע sudo רק עם קבוצה מסוימת של פקודות. זה נעשה על ידי הזנת נתונים לקובץ. / etc / sudoers. הדרכה מתקדמת של לינוקס מרחוק באקו בפלטפורמה תעזור לך ללמוד עוד על זה אוניברסיטת SEDICOMM.
צוות אוניברסיטת SEDICOMM : אקדמיית סיסקו , המכון המקצועי לינוקס , מכון פייתון.

