OS უსაფრთხოების ერთ-ერთი ფუნდამენტური პრინციპი მომხმარებლის უფლებების შეზღუდვაა. ამ კონცეფციის შესაბამისად, მხოლოდ ადმინისტრატორს შეუძლია მნიშვნელოვანი ცვლილებები შეიტანოს ოპერაციულ სისტემაში. მაშინ როცა რეგულარულ ანგარიშებს აქვთ მხოლოდ ის უფლებები, რომლებიც აბსოლუტურად აუცილებელია მათი ფუნქციონირებისთვის. დღეს ჩვენ ვისაუბრებთ იმაზე, თუ როგორ უნდა მივცეთ ანგარიში Ubuntu root უფლებები. ეს ცოდნა შედის ლინუქსის პროგრამირების კურსი ბაქო პლატფორმაზე SEDICOMM უნივერსიტეტი.
რა არის სუპერმომხმარებლის უფლებები (root), Linux პროგრამირების კურსი ბაქო
პირველ რიგში, მოდით გავიგოთ, რა არის სუპერმომხმარებლის უფლებები Linux. რა თქმა უნდა, ეს თემა დეტალურად არის განხილული სასწავლო პროგრამაში. გაფართოებული სწავლება Linux Baku. ანგარიშს აქვს ასეთი უფლებები root (ინგლისური "Root"-დან). ამ წვდომის უფლებებით შეგიძლიათ:
- ცვლილებების შეტანა ბირთვის მუშაობაში, ძირითადი OS პარამეტრების ფაილებში;
- ფაილური სისტემების შექმნა და წაშლა, მათი ფორმატირება და დამონტაჟება;
- შეცვალეთ უსაფრთხოების პარამეტრები, მათ შორის firewall-ის დაყენება;
- დააინსტალირეთ და წაშალეთ პროგრამული პაკეტები და მათი დამოკიდებულებები;
- შეცვალეთ პარამეტრები წვდომის უფლებებისა და ფაილების მფლობელებისთვის.
ეს მხოლოდ იმ სიტუაციების მოკლე ჩამონათვალია, რომლებიც საჭიროებენ ადმინისტრატორის წვდომას. მეორე მხრივ, არასასურველია თვით სისტემის ადმინისტრატორისთვისაც კი მუდმივად ქვემოდან მუშაობა root ანგარიში. პირველ რიგში იმიტომ, რომ ეს ეწინააღმდეგება კიბერუსაფრთხოების მოთხოვნებს. გარდა ამისა, ამან შეიძლება შემთხვევით დააზიანოს ოპერაციული სისტემა ან ინფორმაცია დისკის დისკზე. ზოგიერთი Linux ბრძანებები შეუძლია უმოკლეს დროში ბეჭდვითი შეცდომა დიდ პრობლემად აქციოს.
განსაკუთრებით ასეთი შემთხვევისთვის გამოიგონეს უფლებების დროებით სარგებლობის შესაძლებლობა root კონკრეტული ბრძანებისთვის. ბრძანება ჩვეულებრივ გამოიყენება ამისათვის sudo (ინგლისურიდან. ჩაანაცვლე მომხმარებელი და გააკეთე). საკმარისია მისი დამატება ბრძანებამდე, რომელსაც შესაბამისი პრივილეგიები სჭირდება. შემდეგი, ბრძანების გარსი მოგთხოვთ თქვენი ანგარიშის პაროლს.
მნიშვნელოვანი განმარტება: ჩვენ ვსაუბრობთ თქვენი ანგარიშის პაროლზე და არა თქვენი ანგარიშისთვის root. მომხმარებელთა უმეტესობამ უბრალოდ არ უნდა იცოდეს ეს და არც სჭირდება. გუნდი sudo საშუალებას მოგცემთ შეასრულოთ სხვა ბრძანება ყველა საჭირო უფლებით. მაგრამ მხოლოდ იმ შემთხვევაში, თუ თქვენს ანგარიშმა მიიღო ასეთი ნებართვა რეალური OS ადმინისტრატორისგან. შეიტყვეთ მეტი ამის შესახებ Linux–ის მოწინავე სასწავლო კურსები ბაქო.
როგორ მივცეთ Linux მომხმარებლის ანგარიშის root უფლებები
ასე რომ, მომხმარებელს შეუძლია გამოიყენოს ბრძანება sudo, ის უნდა დაემატოს შესაბამის ჯგუფს. ამისათვის გამოიყენეთ ბრძანება უზერმოდი ვარიანტებით -აგ და ორი არგუმენტი გამოყოფილი ინტერვალით:
- პირველი არგუმენტი არის sudo (ჯგუფი, რომელსაც მომხმარებელი უნდა დაემატოს)
- მეორე არგუმენტი არის მომხმარებლის ანგარიშის სახელი.
ამ ოპერაციის შედეგად, შესაბამისი ანგარიში შეძლებს შეასრულოს ბრძანებები პრივილეგიებით rootგამოყენება sudo. თუმცა, ასეთმა მომხმარებელმა პაროლი მაინც არ იცის root. და მას შეუძლია ნებისმიერ დროს ჩამოერთვას ეს შესაძლებლობა ჯგუფიდან უბრალოდ ამოღებით.
აღსანიშნავია, რომ თქვენ შეგიძლიათ მიანიჭოთ ანგარიშის შესრულების ნებართვა sudo მხოლოდ ბრძანებების გარკვეული ნაკრებით. ეს ხდება ფაილში მონაცემების შეყვანით. / etc / sudoers. Linux-ის გაფართოებული ტრენინგი დისტანციურად ბაქო პლატფორმაზე დაგეხმარებათ გაიგოთ მეტი ამის შესახებ SEDICOMM უნივერსიტეტი.
SEDICOMM უნივერსიტეტის გუნდი : Cisco აკადემია , Linux-ის პროფესიული ინსტიტუტი , Python-ის ინსტიტუტი.

