افتراضيا أوبونتو لا يقوم بإعداد كلمة مرور الجذر ، وبالتالي كنت لا تحصل على القدرة على تسجيل الدخول كجذر. بدلا من ذلك يتم منحك القدرة على أداء المهام مع امتيازات الخارق باستخدام سودو.
لقد أجبت على سؤال مماثل قبل.
بينما أنت يمكن إنشاء كلمة مرور لحساب الجذر مما يسمح لك لتسجيل الدخول كجذر مع su
، هذه ليست طريقة "أوبونتو" النموذجية للقيام بالأشياء. بدلا من ذلك تتوقع أوبونتو التي سوف تستخدم sudo
.
باستخدام سودو
سودو هو بديل لإعطاء الناس كلمة مرور الجذر من أجل أداء واجبات الخارق. في الافتراضي أوبونتو تثبيت الشخص الذي قام بتثبيت نظام التشغيل يعطى" سودو " إذن افتراضيا.
أي شخص مع" سودو "إذن قد تؤدي شيئا" كما الخارق " قبل انتظار sudo
إلى أمرهم. على سبيل المثال ، لتشغيل apt-get dist-upgrade
بصفتك مستخدما متميزا ، يمكنك استخدام:
sudo apt-get dist-upgrade
افتراضيا ، سوف سودو يطلب منك كلمة مرور الحساب الخاص بك عند تنفيذ هذا. وهذا يساعد على الأمن. وتذكر هذا لبضع دقائق حتى إذا كان لديك عدد قليل من المهام للقيام مع سودو وسوف يطلب منك فقط لكلمة المرور الخاصة بك على الأول.
سترى استخدام أعلاه من سودو الى حد كبير في أي مكان تقرأ البرنامج التعليمي حول أوبونتو على شبكة الإنترنت. إنه بديل للقيام بذلك.
suapt-get dist-upgradeexit
الفوائد
مع سودو ، اخترت مقدما المستخدمين الذين لديهم وصول سودو. ليست هناك حاجة لهم لتذكر كلمة مرور الجذر ، حيث يستخدمون كلمة المرور الخاصة بهم. إذا كان لديك العديد من المستخدمين ، يمكنك إلغاء وصول المستخدم الخارق واحد فقط عن طريق إزالة إذن سودو ، دون الحاجة إلى تغيير كلمة المرور الجذر وإخطار الجميع من كلمة مرور جديدة. يمكنك حتى اختيار الأوامر التي يسمح للمستخدم لأداء باستخدام سودو والتي يحظر الأوامر لهذا المستخدم. وأخيرا ، إذا كان هناك خرق أمني ، فيمكنه في بعض الحالات ترك مسار تدقيق أفضل يوضح حساب المستخدم الذي تم اختراقه.
عدم وجود كلمة مرور الجذر يجعل هجمات القوة الغاشمة على حساب الجذر مستحيلة: هذا هو ذات الصلة إذا كنت تسمح تسجيل الدخول عبر سه. بدلا من ذلك ، سيحتاج المهاجم إلى معرفة اسم حساب محلي.
سودو يجعل من الاسهل لتنفيذ أمر واحد مع امتيازات الخارق. مع su
، تسقط بشكل دائم إلى غلاف المستخدم المتميز الذي يجب الخروج منه باستخدام exit
أو logout
. هذا يمكن أن يؤدي إلى الناس البقاء في قذيفة الخارق لفترة أطول من اللازم لمجرد انها أكثر ملاءمة من تسجيل الخروج ومرة أخرى في وقت لاحق.
الحصول على قذيفة الجذر
مع سودو ، لا يزال لديك خيار فتح دائم (التفاعلية) قذيفة الخارق مع الأمر:
sudo su
... وهذا لا يزال من الممكن القيام به دون أي كلمة مرور الجذر ، لأن sudo
يعطي امتيازات الخارق ل su
الأمر.
وبالمثل ، بدلا من su -
للحصول على قذيفة تسجيل الدخول يمكنك استخدام sudo su -
او حتى sudo -i
.
ومع ذلك ، عند القيام بذلك ، عليك فقط أن تدرك أنك تتصرف كمستخدم متميز لكل أمر. إنه مبدأ أمان جيد ألا تبقى كمستخدم متميز لفترة أطول من اللازم ، فقط لتقليل إمكانية التسبب عن طريق الخطأ في بعض الضرر للنظام (بدونه ، يمكنك فقط إتلاف الملفات التي يمتلكها المستخدم).
فقط لتوضيح ، أنت يمكن، إذا اخترت ، امنح المستخدم الجذر كلمة مرور تسمح بتسجيل الدخول كجذر ، إذا كنت تريد على وجه التحديد القيام بالأشياء بهذه الطريقة بدلا من ذلك. أردت فقط أن تتيح لك معرفة اتفاقية أوبونتو تفضيل sudo
بدلا من ذلك وتتيح لك معرفة أن هناك بديلا.