Quais são os riscos de executar o Nautilus como root?

7

Sempre que tento acessar arquivos fora do meu diretório pessoal, recebo um erro de permissão. As pessoas continuam recomendando a execução do Nautilus como root executando os seguintes comandos em um terminal:

sudo -i nautilus
gksu nautilus

Quais são os riscos de se fazer isso?

    
por Takkat 19.02.2014 / 10:04

1 resposta

12

Como é perfeitamente correto executar alguns aplicativos como root, precisamos saber os riscos ao fazer isso.

Um dos benefícios de qualquer sistema operacional semelhante ao Unix (como o Ubuntu) é um conceito de segurança rígido para minimizar danos indesejados a arquivos vitais do sistema. As permissões de arquivo são uma parte essencial dessas medidas de segurança. Somente se nos certificarmos de que certos arquivos não possam ser acessados sem permissões administrativas, estaremos a salvo de danos acidentais.

Assim, todos os arquivos de sistema, configurações globais de aplicativos para todos os usuários, binários de aplicativos e muito mais serão protegidos contra acesso indesejado, restringindo o acesso somente a administradores / administradores raiz.

Mesmo os administradores devem não executar seu sistema como root mas deve confiar no conceito muito mais seguro de sudo.

Ao executar um gerenciador de arquivos gráficos como root, faremos isso com permissões administrativas para arquivos all em nosso sistema. Como conseqüência, poderemos abrir, copiar, excluir e alterar permissões com todos os arquivos e pastas , incluindo arquivos do sistema, sem aviso adicional.

Como administrador, podemos exatamente querer fazer isso - então (e só então) pode ser bom rodar o nautilus como root. Mas, especialmente como iniciantes, talvez ainda não possamos prever quais efeitos colaterais ruins podem acontecer se fizermos algo errado.

É muito mais seguro não rodar nautilus como root. Existem poucas boas razões apenas para o fazer. Normalmente, podemos alcançar o que queremos com outros meios mais seguros.

Imagine um movimento indesejado do nosso mouse, um clique prematuro do mouse ou um arrastar & amp; solte a ação para o destino errado. Imagine uma mudança acidentalmente errada de permissões em uma pasta. Imagine um acerto acidental em Del enquanto um arquivo ou pasta estiver destacado. Se aplicado aos arquivos ou pastas errados, podemos acabar com um sistema quebrado sem inicialização.

Além disso, considere o seguinte: Uma vez que o usuário root esteja executando o nautilus, iniciaremos a partir daí, seja pelo menu de contexto, seja por um clique duplo nos tipos de arquivos associados, seja executando o arquivo .desktop também será executado como root . Todos os arquivos que criamos por esses aplicativos também serão de propriedade de root. Isso pode não ser o que queremos. Seria muito mais seguro executar apenas uma única aplicação como root.

Ainda podemos decidir se a tarefa que planejamos é mais fácil de executar a partir de um gerenciador de arquivos da GUI do que seria da linha de comando. Apenas no caso de estarmos familiarizados com as permissões e com a hierarquia do sistema de arquivos, podemos correr o risco de executar o Nautilus como root. Como iniciante, devemos nos abster de fazê-lo.

Caso tenhamos executado o Nautilus como root para uma tarefa administrativa, devemos fechar imediatamente a janela do Nautilus novamente para evitar ações acidentais indesejadas.

    
por Takkat 13.04.2017 / 14:24