İşletim sistemi güvenliğinin temel prensiplerinden biri, kullanıcı haklarını sınırlamaktır. Bu kavrama göre, yalnızca yöneticiler işletim sisteminde önemli değişiklikler yapabilirken, normal hesaplar yalnızca işlemleri için kesinlikle gerekli olan ayrıcalıklara sahiptir. Bugün, bir Ubuntu hesabına root ayrıcalıkları nasıl verileceğini ele alacağız. Bu bilgi , SEDICOMM Üniversitesi platformunda Bakü'de verilen Linux programlama kursuna dahildir.
Süper kullanıcı hakları nelerdir (root), Linux programlama kursu Bakü
Öncelikle, Linux'ta süper kullanıcı haklarının ne olduğunu anlayalım . Elbette, bu konu Linux Baku ileri eğitim programında detaylı olarak ele alınmaktadır. Root hesabı şu haklara sahiptir . Bu erişim haklarıyla şunları yapabilirsiniz:
- çekirdeğin işleyişinde, ana işletim sistemi ayar dosyalarında değişiklik yapmak;
- dosya sistemleri oluşturun ve silin, bunları biçimlendirin ve bağlayın;
- güvenlik duvarının kurulması da dahil olmak üzere güvenlik ayarlarını değiştirin;
- yazılım paketlerini ve bunların bağımlılıklarını yükleyin ve kaldırın;
- erişim hakları ve dosya sahipleri için ayarları değiştirin.
Bu, yönetici erişimi gerektiren durumların sadece kısa bir listesidir. Öte yandan, en deneyimli sistem yöneticisi bile sürekli olarak root yetkisiyle çalışmaktan kaçınmalıdır . Her şeyden önce, bu siber güvenlik gereksinimlerine aykırıdır. Ayrıca, işletim sistemine veya sürücüdeki verilere yanlışlıkla zarar verebilir. Bazı Linux komutları, bir yazım hatasını hızla büyük bir probleme dönüştürebilir.
İşte tam da bu nedenle, belirli bir komut için geçici bir root ayrıcalığı oluşturulmuştur. Bu amaçla genellikle sudo komutu (" Kullanıcıyı Değiştir ve Yap " ın kısaltması ) kullanılır . Uygun ayrıcalıkları gerektiren komutun önüne eklemeniz yeterlidir. Komut kabuğu daha sonra sizden hesap parolanızı isteyecektir.
Önemli bir açıklama: Bahsettiğimiz şifre, root hesabının şifresi değil, kendi hesabınızın şifresidir . Çoğu kullanıcının bunu bilmesi gerekmez ve bilmelerine de gerek yoktur. `sudo` komutu , gerekli tüm ayrıcalıklarla başka bir komut çalıştırmanıza olanak tanır. Ancak bu, yalnızca hesabınız gerçek bir işletim sistemi yöneticisinden bu izni almışsa geçerlidir. Daha fazla bilgi için Linux Baku ileri eğitim kurslarına göz atın.
Bir Linux kullanıcı hesabına kök ayrıcalıkları nasıl verilir?
Bir kullanıcının sudo komutunu kullanabilmesi için , öncelikle ilgili gruba eklenmesi gerekir. Bunu yapmak için, -aG seçeneği ve boşlukla ayrılmış iki argümanla birlikte usermod komutunu kullanın:
- ilk argüman sudo'dur (kullanıcının eklenmesi gereken grup)
- ikinci argüman kullanıcı hesabı adıdır.
Bu işlem, ilgili hesabın sudo kullanarak root ayrıcalıklarıyla komut çalıştırmasına olanak tanır . Ancak, bu kullanıcı yine de root şifresini bilmeyecektir . Bu yetenek, onları gruptan çıkararak herhangi bir zamanda geri alınabilir.
Şunu belirtmekte fayda var ki, bir hesaba yalnızca belirli komutlar için sudo ayrıcalıkları verebilirsiniz. Bu , /etc/sudoers dosyasına veri eklenerek yapılır. Bu konu hakkında daha fazla bilgiyi SEDICOMM Üniversitesi platformunda Bakü'de düzenlenen Linux İleri Düzey Uzaktan Eğitim kursunda bulabilirsiniz.
SEDICOMM Üniversite Ekibi : Cisco Akademisi , Linux Profesyonel Enstitüsü , Python Enstitüsü.

