OS セキュリティの基本原則の 1 つは、ユーザーの権限を制限することです。この概念に従って、管理者のみが OS の動作に重大な変更を加えることができます。一方、通常のアカウントには、その運用に絶対に必要な権限のみが与えられます。今日はアカウントを与える方法について話します Ubuntu ルート権。この知識は以下に含まれます Linux プログラミング コース バクー プラットフォーム上で セディコム大学.
スーパーユーザー権限(root)とは何ですか、Linuxプログラミング講座 Baku
まず、スーパーユーザー権限が何であるかを理解しましょう Linux。もちろん、このトピックについてはトレーニング プログラムで詳しく説明します。 高度なトレーニング Linux Baku。アカウントにはそのような権利があります ルート (英語の「ルート」から)。これらのアクセス権により、次のことが可能になります。
- カーネルの動作、主要な OS 設定ファイルを変更します。
- ファイルシステムの作成と削除、フォーマットとマウント。
- ファイアウォールの設定を含むセキュリティ設定を変更します。
- ソフトウェア パッケージとその依存関係をインストールおよび削除します。
- アクセス権とファイル所有者の設定を変更します。
これは、管理者アクセスが必要な状況のほんの一部のリストです。一方で、システム管理者自身にとっても常に下から作業を続けることは望ましくありません。 rootアカウント。まず第一に、それはサイバーセキュリティ要件に矛盾するためです。さらに、これにより、オペレーティング システムやディスク ドライブ上の情報が誤って損傷を受ける可能性があります。いくつかの Linux コマンド タイプミスはすぐに大きな問題に発展する可能性があります。
特にこのような場合に備えて、一時的に権利を使用できる機能が考案されました。 ルート 特定のコマンドの場合。これに通常使用されるコマンドは次のとおりです sudo (英語から。 ユーザーを代理して実行してください)。適切な権限が必要なコマンドの前に追加するだけで十分です。次に、コマンド シェルはアカウントのパスワードを尋ねます。
重要な説明: ここで話しているのは、あなたのアカウントのパスワードではなく、あなたのアカウントのパスワードについてです。 ルート。ほとんどのユーザーはそれを知る必要がありませんし、知る必要もありません。チーム sudo 必要なすべての権限で別のコマンドを実行できるようになります。ただし、アカウントが実際の OS 管理者からそのような許可を受けている場合に限ります。詳細についてはこちらをご覧ください Linux 上級トレーニング コース バクー.
Linux ユーザーアカウントに root 権限を付与する方法
ユーザーがコマンドを使用できるようにするため sudo、適切なグループに追加する必要があります。これを行うには、次のコマンドを使用します usermod オプション付き -aG およびスペースで区切られた 2 つの引数:
- 最初の引数は sudo (ユーザーを追加するグループ)
- 2 番目の引数はユーザー アカウント名です。
この操作の結果、対応するアカウントは特権でコマンドを実行できるようになります。 ルート使い方 sudo。ただし、そのようなユーザーは依然としてパスワードを知りません。 ルート。そして、彼をグループから外すだけでいつでもこの機会を奪われる可能性があります。
アカウントに実行権限を付与できることは注目に値します。 sudo 特定のコマンドセットのみを使用します。これは、ファイルにデータを入力することによって行われます。 /etc/sudoers。 Linux の高度なトレーニングをリモートで行う Baku プラットフォームは、これについて詳しく学ぶのに役立ちます セディコム大学.
チーム セディコム大学: シスコ アカデミー, Linux Professional Institute, Python研究所.

