Як дати користувачеві права root в Ubuntu Linux, курс програмування Лінукс Баку

Як дати користувачеві права root в Ubuntu Linux, курс програмування Лінукс Баку

Статті

Одним із основоположних принципів забезпечення безпеки ОС є обмеження прав користувачів. Відповідно до цієї концепції тільки адміністратор може вносити в роботу ОС істотні зміни. Тоді як звичайні облікові записи мають ті права, які абсолютно необхідні їх роботи. Сьогодні ми розповімо про те, як дати обліковий запис в Ubuntu права root. Ці знання включені в курс програмування Лінукс Баку на платформі SEDICOMM University.

Що таке права суперкористувача (root), курс програмування Лінукс Баку

Перш за все іншого, давайте розберемося в тому, що являють собою права суперкористувача в Linux . Звичайно ж, детально дана тема розбирається у програмі навчання підвищення кваліфікації Лінукс Баку . Такі права має обліковий запис root (від англ. «Корінь»). Маючи такі права доступу, можна:

  • вносити зміни у роботу ядра, основні файли налаштувань ОС;
  • створювати та видаляти файлові системи, форматувати та монтувати їх;
  • змінювати параметри безпеки, включаючи налаштування роботи брандмауера;
  • встановлювати та видаляти пакети програмного забезпечення, їх залежності;
  • змінювати налаштування прав доступу та власників файлів.

Це лише короткий перелік ситуацій, які потребують адміністраторського доступу. З іншого боку, навіть самому системному адміністратору небажано постійно працювати з-під root-акаунта . Насамперед, тому що це суперечить вимогам кібербезпеки. Крім того, так випадково можна завдати шкоди операційній системі або інформації на дисковому накопичувачі. Деякі команди Linux здатні за дві секунди перетворити помилку на велику проблему.

Спеціально на такий випадок вигадана можливість тимчасово використати права root для конкретної команди. Для цього зазвичай використовується команда sudo (від англ. Substitute User and do ). Достатньо додати її перед командою, яка потребує відповідних привілеїв. Далі командна оболонка запросить пароль від облікового запису.

Важливе уточнення: йдеться про пароль від вашого облікового запису, а не від облікового запису root . Більшості користувачів просто не належить його знати, та й не потрібно. Команда sudo дозволить виконати іншу команду з усіма необхідними правами. Але тільки в тому випадку, якщо ваш обліковий запис отримав такий дозвіл від цього адміністратора ОС. Детальніше про це допоможуть дізнатися курси підвищення кваліфікації Лінукс Баку.

Як надати акаунту користувача Linux права root

Щоб користувач міг використати команду sudo , його слід додати до відповідної групи. Для цього використовується команда usermod з опціями -aG та двома аргументами, вказаними через пропуск:

  • перший аргумент - sudo (група, в яку слід додати користувача)
  • другий аргумент - ім'я облікового запису користувача.

В результаті цієї операції відповідний обліковий запис зможе виконувати команди з привілеями root , використовуючи sudo . Однак такий користувач все ще не знатиме пароля root . І його будь-якої миті можна позбавити такої можливості, просто вилучивши з групи.

Варто зазначити, що можна представити облікового запису права на виконання sudo лише з певним набором команд. Для цього використовується внесення даних у файл /etc/sudoers . Детальніше про це допоможе дізнатися Лінукс підвищення кваліфікації дистанційно Баку на платформі SEDICOMM University.

Команда SEDICOMM University : Академія Cisco , Linux Professional Institute , Python Institute.