Глава 6. Пользователи и группы
137
числе и всей организации, а не только брандмауэр конкретного компьютера, к ко-
торому будет выполнено RDP-подключение).
В Linux же все так, как и должно быть, — несколько пользователей могут работать
с системой и даже не подозревать о существовании друг друга, пока не введут со-
ответствующую команду
(
who
),
показывающую, кто в это время работает в системе.
6.2. Пользователь root
6.2.1. Полномочия пользователя root
Пользователь root обладает в системе максимальными полномочиями, и она пол-
ностью подвластна этому пользователю, — любая его команда будет выполнена
безоговорочно. Поэтому работать под именем пользователя root нужно с осто-
рожностью. Всегда думайте над тем, что собираетесь сделать, — если вы дадите
команду на удаление корневой файловой системы, система выполнит и ее. В от-
личие от пользователя root, пользователю, зарегистрировавшемуся под обычным
именем, при попытке выполнить ту или иную команду система сообщит, что
у него нет для этого полномочий.
Представим, что кто-то решил пошутить и выложил в Интернете (записал на диск
или прислал по электронной почте — способ доставки не важен) вредоносную про-
грамму. Если вы ее запустите от имени пользователя root, система может быть по-
вреждена. Запуск этой же программы от имени обычного пользователя ничего
страшного не произведет— система откажется ее выполнять. Впрочем, все может
быть намного проще: вы сами ошибочно введете команду, способную разрушить
систему, или отойдете ненадолго от своего компьютера, а появившийся тут как тут
некий «доброжелатель», имея полномочия пользователя root, сможет уничтожить
систему одной командой.
Именно поэтому практически во всех современных дистрибутивах вход под име-
нем пользователя root запрещен. В одних дистрибутивах вы не сможете войти как
root в графическом режиме (но можете войти в консоли, переключившись на пер-
вую консоль с помощью комбинации клавиш ++), а в других —
вовсе не можете войти в систему как root: ни в графическом режиме, ни в консоли
(например, в Ubuntu).
А если вы запускаете какую-либо графическую программу, требующую привиле-
гий root, то увидите окно с требованием ввести соответствующий пароль (рис. 6.1).
Отсюда можно сделать следующие выводы:
□ старайтесь реже работать пользователем root;
□ всегда думайте, какие программы вы запускаете под именем root;
□ если программа, полученная из постороннего источника, требует root-полно-
мочий, это должно насторожить;
□ создайте обычного пользователя (даже если вы сами являетесь единственным
пользователем компьютера) и рутинные операции (с документами, использова-
ние Интернета и т. д.) производите от имени этого пользователя;
138
Do'stlaringiz bilan baham: |