Если я использую только при необходимости, представляет ли опасность включение учетной записи «su»? [дубликат]

На этот вопрос уже есть ответ здесь:

Итак, я единственный пользователь своего компьютера, и В конце концов я понял, как включить пользователя su в моей учетной записи с паролем (на самом деле, довольно просто), на тот случай, если мне когда-нибудь понадобится что-то сделать, где я буду продолжать аутентифицировать разрешение.

Я не боюсь хакеров, потому что я такой дискретный / скучный пользователь Интернета, но мне было любопытно, сделает ли включение моего su мой компьютер более уязвимым для кибератак, или каковы были бы ваши опасения, если бы ваш компьютер содержал больше конфиденциальная информация, или у вас было больше причин для паранойи.

Или производители Ubuntu просто пытаются помешать вам создать учетную запись su, чтобы вы не испортили свой компьютер?

0
задан 6 July 2016 в 00:59

2 ответа

я не боюсь хакеров, потому что я - такой дискретный/скучный интернет-пользователь

добро пожаловать в ботнет. ;)

ограничивавший полномочия при использовании системы часть понятия безопасности, реализованного с правами доступа. Если некоторую часть программного обеспечения настигнут, например, при помощи переполнения буфера, то у взломщика будут полномочия процесса, который он настиг. Так ограничивавший полномочия лучше.

2
ответ дан 29 September 2019 в 00:18

Да, это - угроза безопасности

Когда Вы используете пользователя root, все приложения, запущенные с полномочиями пользователя root также. Нет то, что многие вирусы для Linux ОС (по крайней мере, по сравнению с Windows), но каждая уязвимость в приложениях теперь представляет большую угрозу, чем с ограниченными полномочиями. В худшем варианте развития событий те уязвимости могут привести к разрушению Вашего системного материала / персонального материала (стирающий системные файлы, Ваши файлы данных и т.д.). Ошибки и уязвимости могут появиться в любом приложении, таком как Firefox, который можно использовать для просмотра Интернета.

Кроме того, легко сделать вред на Вашем компьютере как корень. Человек не должен быть новичком к Linux, вследствие того, что мы - просто люди, немного ввода с опечатками команд может иметь серьезное последствие. Так как корень не должен вводить пароль, Вы - в основном одна команда далеко от разрушения..

Я рекомендовал бы использовать sudo commandвместо того, чтобы переключиться для укоренения при выполнении задач администрирования иногда.

Вот другое сообщение на этом форуме, связанном с этим предметом (см. ссылку ниже),

Почему это плохо для входа в систему как корень?

2
ответ дан 29 September 2019 в 00:18

Другие вопросы по тегам:

Похожие вопросы: