Tutories

▷ Què és un usuari root o super root

Taula de continguts:

Anonim

Root és el nom d'usuari, o el compte, que per omissió té accés a tots els comandaments i arxius en Linux o un altre sistema operatiu d'el tipus Unix. També es coneix com a compte arrel, usuari arrel i superusuari.

Què és root o super usuari en sistemes tipus Unix

Els privilegis de root són els poders que el compte root té en el sistema. El compte root és la més privilegiada d'el sistema, i té poder absolut sobre el, és a dir, accés complet a tots els arxius i ordres. Entre els poders de root es troben la capacitat de modificar el sistema de qualsevol forma desitjada, i atorgar i revocar permisos d'accés, és a dir, la capacitat de llegir, modificar i executar arxius i directoris específics, per a altres usuaris, inclosos els que estan reservats per defecte.

El sistema de permisos en els sistemes operatius tipus Unix, està configurat per defecte per evitar l'accés d'usuaris normals a parts crítiques de el sistema, ja arxius i directoris pertanyents a altres usuaris. Això es deu al fet que és molt fàcil danyar un sistema de tipus Unix amb accés d'administrador. No obstant això, un principi important dels sistemes operatius tipus Unix és la provisió de la màxima flexibilitat per configurar el sistema, i per tant, l'usuari arrel està totalment facultat.

Et recomanem la lectura del nostre post sobre Com canviar la clau d'usuari en Linux

Els sistemes de tipus Unix suposen que l'administrador de sistema sap exactament el que està fent i que només aquest individu, usarà el compte root. Per tant, pràcticament no existeix una xarxa de seguretat per a l'usuari arrel en el cas d'un error descuidat, com danyar o suprimir un fitxer crític de sistema, que podria fer que tot el sistema no funcioni.

El fet que tots els processos iniciats per l'usuari arrel tinguin privilegis de root, se sumen a l'perill d'utilitzar rutinàriament el sistema com a arrel, pel fet que fins i tot els programes d'aplicació més utilitzats i provats contenen nombrosos errors de programació, un atacant expert sovint pot trobar i explotar aquest error per obtenir el control d'un sistema quan el programa s'executa amb privilegis d'administrador en lloc d'usar un compte d'usuari ordinària, amb els seus privilegis molt limitats.

Un mitjà fonamental per evitar que els usuaris facin malbé directament els sistemes tipus Unix o augmentar la vulnerabilitat d'aquests sistemes a danys per part d'altres és evitar l'ús del compte arrel, excepte quan sigui absolutament necessari, fins i tot per administradors de sistemes experts i amb experiència. És a dir, en lloc d'iniciar sessió rutinàriament en el sistema com arrel, els administradors han d'iniciar la sessió al compte d'administrador i aleshores utilitzar la comanda seva. Aquest proporcionarà privilegis d'administrador només segons sigui necessari i sense requerir un nou inici de sessió.

Quan utilitzar root

Les tasques que requereixen privilegis de root inclouen moure arxius o directoris dins o fora dels directoris de sistema, copiar arxius en directoris de sistema, atorgar o revocar privilegis de l'usuari, algunes reparacions de sistema, i la instal·lació d'alguns programes d'aplicació. Per defecte, no cal ser root per poder llegir la majoria dels arxius de configuració i documentació en els directoris de sistema, tot i que cal ser root per modificar-los.

En general, es requereixen privilegis de root per instal·lar el programari en format de paquet RPM, a causa de la necessitat d'escriure en els directoris de sistema. No obstant això, si un programa d'aplicació s'està compilant a partir d'el codi font, generalment es pot configurar per a executar des del directori d'inici de l'usuari. Els privilegis de root no són necessaris perquè un usuari comú compili i instal programari en el seu directori d'inici. Per raons de seguretat, s'ha d'evitar compilar programari com a root.

Per poder utilitzar el compte de root el primer pas és habilitar-i assignar-li una contrasenya, per a això obre una terminal i tecleja la següent comanda:

suo passwd root

Amb això ja podràs usar els privilegis d'usuari arrel, tant mitjançant la comanda el seu com iniciant directament la sessió com a usuari root. Per iniciar sessió com aquest usuari, només has de tancar la teva sessió actual, i introduir el nom d'usuari root i la contrasenya establerta quan el sistema et demani introduir les credencials d'inici de sessió.

Amb això finalitza el nostre article especial sobre què és un usuari root, recorda que pots fer un comentari si tens alguna cosa a afegir. També pots compartir el post a les xarxes socials perquè pugui ajudar a més usuaris que ho necessitin.

Tutories

Selecció de l'editor

Back to top button