Một trong những nguyên tắc cơ bản của bảo mật hệ điều hành là hạn chế quyền của người dùng. Theo khái niệm này, chỉ quản trị viên mới có thể thực hiện những thay đổi đáng kể đối với hoạt động của HĐH. Trong khi đó, các tài khoản thông thường chỉ có những quyền thực sự cần thiết cho hoạt động của chúng. Hôm nay chúng ta sẽ nói về cách cung cấp tài khoản Ubuntu quyền gốc. Kiến thức này được đưa vào Khóa học lập trình Linux Baku trên nền Đại học SEDICOMM.
Quyền siêu người dùng (root) là gì, khóa học lập trình Linux Baku
Trước hết chúng ta hãy hiểu quyền superuser là gì Linux. Tất nhiên, chủ đề này sẽ được thảo luận chi tiết trong chương trình đào tạo. đào tạo nâng cao Linux Baku. Tài khoản có quyền như vậy nguồn gốc (từ tiếng Anh “Root”). Với các quyền truy cập này, bạn có thể:
- thực hiện các thay đổi đối với hoạt động của kernel, các tệp cài đặt hệ điều hành chính;
- tạo và xóa hệ thống tập tin, định dạng và gắn kết chúng;
- thay đổi cài đặt bảo mật, bao gồm cả việc thiết lập tường lửa;
- cài đặt và gỡ bỏ các gói phần mềm và phần phụ thuộc của chúng;
- thay đổi cài đặt về quyền truy cập và chủ sở hữu tệp.
Đây chỉ là danh sách ngắn các tình huống yêu cầu quyền truy cập của quản trị viên. Mặt khác, ngay cả bản thân quản trị viên hệ thống cũng không mong muốn liên tục làm việc từ bên dưới. tài khoản gốc. Trước hết là vì nó mâu thuẫn với yêu cầu về an ninh mạng. Ngoài ra, điều này có thể vô tình gây hại cho hệ điều hành hoặc thông tin trên ổ đĩa. Một số lệnh Linux có thể biến một lỗi đánh máy thành một vấn đề lớn ngay lập tức.
Đặc biệt đối với trường hợp như vậy, khả năng sử dụng quyền tạm thời đã được phát minh nguồn gốc cho một lệnh cụ thể. Lệnh thường được sử dụng cho việc này là sudo (từ tiếng Anh. Thay thế người dùng và làm). Chỉ cần thêm nó trước lệnh cần có đặc quyền thích hợp là đủ. Tiếp theo, shell lệnh sẽ hỏi bạn mật khẩu tài khoản của bạn.
Làm rõ quan trọng: chúng tôi đang nói về mật khẩu cho tài khoản của bạn, không phải cho tài khoản của bạn nguồn gốc. Hầu hết người dùng đơn giản là không cần biết và không cần phải biết điều đó. Đội sudo sẽ cho phép bạn thực hiện một lệnh khác với tất cả các quyền cần thiết. Nhưng chỉ khi tài khoản của bạn đã nhận được sự cho phép như vậy từ quản trị viên hệ điều hành thực sự. Tìm hiểu thêm về điều này Các khóa đào tạo nâng cao về Linux Baku.
Cách cấp quyền root cho tài khoản người dùng Linux
Để người dùng có thể sử dụng lệnh sudo, nó nên được thêm vào nhóm thích hợp. Để làm điều này, sử dụng lệnh người dùng với các tùy chọn -aG và hai đối số cách nhau bởi một khoảng trắng:
- đối số đầu tiên là sudo (nhóm mà người dùng sẽ được thêm vào)
- đối số thứ hai là tên tài khoản người dùng.
Kết quả của hoạt động này là tài khoản tương ứng sẽ có thể thực thi các lệnh với đặc quyền nguồn gốcsử dụng sudo. Tuy nhiên, người dùng như vậy vẫn sẽ không biết mật khẩu nguồn gốc. Và anh ta có thể bị tước đi cơ hội này bất cứ lúc nào bằng cách loại anh ta khỏi nhóm.
Điều đáng chú ý là bạn có thể cấp quyền cho tài khoản để thực thi sudo chỉ với một tập lệnh nhất định. Điều này được thực hiện bằng cách nhập dữ liệu vào một tập tin. / etc / sudoers. Đào tạo nâng cao Linux từ xa trên nền tảng Baku sẽ giúp bạn tìm hiểu thêm về điều này Đại học SEDICOMM.
Đội ngũ SEDICOMM University : Học viện Cisco , Viện Chuyên nghiệp Linux , Viện Python.

