<abbr id="ciwa6"><option id="ciwa6"></option></abbr>
  • <sup id="ciwa6"><kbd id="ciwa6"></kbd></sup>
    <small id="ciwa6"></small>
  • 千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

    400-811-9990
    手機站
    千鋒教育

    千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

    千鋒教育

    掃一掃進入千鋒手機站

    領(lǐng)取全套視頻
    千鋒教育

    關(guān)注千鋒學(xué)習(xí)站小程序
    隨時隨地免費學(xué)習(xí)課程

    上海
    • 北京
    • 鄭州
    • 武漢
    • 成都
    • 西安
    • 沈陽
    • 廣州
    • 南京
    • 深圳
    • 大連
    • 青島
    • 杭州
    • 重慶
    當(dāng)前位置:成都千鋒IT培訓(xùn)  >  技術(shù)干貨  >  Sudo和Root的區(qū)別為什么?

    Sudo和Root的區(qū)別為什么?

    來源:千鋒教育
    發(fā)布人:xqq
    時間: 2023-10-17 14:26:57

    一、Sudo和Root的區(qū)別

    最小權(quán)限原則是一種信息和計算機安全概念,它認為授予程序和用戶執(zhí)行任務(wù)所需的最少或最低限度的權(quán)限。

    以 root 用戶登錄后,輸入到終端的每一條命令都以系統(tǒng)較高權(quán)限運行,違反了最小權(quán)限原則。像 rm 這樣的簡單命令可用于刪除核心根目錄或文件,而不會在意外時提示用戶。例如,如果您嘗試使用以下命令刪除 /etc 之類的根目錄:

    $ rm -rf /etc

    當(dāng)您以普通用戶身份登錄時,您將被拒絕許可。當(dāng)以 root 身份登錄時,不會顯示任何提示,并且整個文件夾將被刪除 – 這很可能會破壞您的系統(tǒng),因為運行系統(tǒng)所需的特殊配置文件存儲在 /etc 目錄中。您也可能最終錯誤地格式化磁盤,并且系統(tǒng)不會提示您。

    此缺陷還擴展到以 root 身份運行代碼或應(yīng)用程序;應(yīng)用程序中的一個小錯誤可能會刪除一些系統(tǒng)文件,因為該應(yīng)用程序是在較高權(quán)限下運行的。

    Sudo 提供細粒度的訪問控制。它僅向需要它的特定程序授予提升的權(quán)限。您知道哪個程序以提升的權(quán)限運行,而不是使用 root shell(以 root 權(quán)限運行每個命令)。

    Sudo 也可以配置為以另一個用戶身份運行命令,指定允許哪些用戶和組使用 sudo 運行命令,或者通過編輯 sudoers 文件設(shè)置以 root 權(quán)限運行程序的超時。

    因此,不建議使用 root shell 運行命令,因為您破壞系統(tǒng)的機會要高得多。如果您需要更高權(quán)限或 root 權(quán)限來運行命令,請使用 sudo 確保只有該命令以 root 權(quán)限運行。

    延伸閱讀:

    二、什么是 Sudo

    sudo?(superuser do) 命令是一個命令行實用程序,它允許用戶以 root 或其他用戶身份執(zhí)行命令。它提供了一種有效的方式來授予某些用戶適當(dāng)?shù)臋?quán)限以使用特定的系統(tǒng)命令或以 root 用戶身份運行腳本。

    雖然有點類似于?su?命令,但?sudo?的不同之處在于它默認需要用戶的密碼進行身份驗證,而不是 su 需要的目標(biāo)用戶的密碼。Sudo 也不會產(chǎn)生 root shell;相反,它以提升的權(quán)限運行程序或命令,不像 su,它產(chǎn)生一個 root shell。

    使用 sudo,系統(tǒng)管理員可以執(zhí)行以下操作:

    授予用戶或用戶組以提升或 root 權(quán)限運行某些命令的能力。查看每個使用 sudo 的用戶的用戶 ID 的日志。控制用戶可以在主機系統(tǒng)上使用什么命令。
    聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。

    猜你喜歡LIKE

    sql server2012r2所在服務(wù)器做端口限制,需要開放什么端口才能繼續(xù)訪問數(shù)據(jù)庫?

    2023-10-17

    Oracle有什么優(yōu)勢和劣勢?

    2023-10-17

    CSS 隱藏頁面元素有哪些方法?

    2023-10-17

    最新文章NEW

    數(shù)據(jù)庫聚集索引非聚集索引實現(xiàn)上有哪些區(qū)別?

    2023-10-17

    開發(fā)web應(yīng)用,好的開發(fā)流程是怎么樣的?

    2023-10-17

    為什么說Gradle是Android進階繞不去的坎?

    2023-10-17

    相關(guān)推薦HOT

    更多>>

    快速通道 更多>>

    最新開班信息 更多>>

    網(wǎng)友熱搜 更多>>