Qual é a desvantagem de usar um único superusuário no linux?

1

Eu só quero saber sobre os riscos que podem ser enfrentados durante o uso de apenas um usuário root e nenhum outro usuário para lidar com algumas das tarefas simples. Como isso pode ser prejudicial para a segurança e o ponto de vista de dados de ter apenas um superusuário.

    
por jatin 15.09.2014 / 08:11

2 respostas

2

Então, você está prestes a explodir o diretório do seu projeto de teste usando, digamos, rm -rf * .

Antes de fazer isso, você aparece em / para fazer uma descoberta e ver se seus arquivos precisam ser excluídos de outros diretórios.

OR

Você tem duas telas de terminal abertas, uma no diretório do projeto e uma na / na qual você está alternando, e a última vez foi na tela raiz ou acidentalmente bateu em < Alt > - '(backquote) de < Alt > - < Tab > para voltar para a tela do seu projeto

OR

Você estava em um subnível no diretório do projeto e, embora pretenda cd .. , você usou cd /

Neste momento você realmente não quer fazer rm -rf * , mas tem sido um dia longo e você tem feito várias tarefas entre diferentes projetos, e você não tomou café suficiente e ainda outra hora você faria um pwd antes de um rm -rf , desta vez você não fez.

Mesmo usuários avançados podem cometer um erro. Acidentes acontecem. Não ser 'root' durante a execução de tarefas diárias protege você, não apenas do código malicioso que vem de 'net ou malfeitores que têm acesso (legítimo ou não) a seu sistema, mas também a você mesmo.

Além disso, se você acessar seu sistema remotamente, você absolutamente quer outro usuário (não root). A capacidade de acessar seu sistema através de ssh nunca deve ser permitida como usuário root.

Você não quer descobrir o caminho difícil.

    
por 15.09.2014 / 09:00
0

Na minha opinião, se você é o único usuário que usa o sistema, não é necessário ter mais de um, talvez dois usuários em um sistema. Mas uma razão poderia ser que é muito perigoso para usuários inexperientes terem acesso root, porque você pode literalmente destruir seu sistema com alguns dos comandos disponíveis.

Tão longa história: Se houver outros usuários que usam o sistema, eu recomendo adicionar mais contas, porque dessa forma você pode verificar qual pessoa fez quais tarefas (via registros, etc.). Mas se você é o único usuário e você acha que tem experiência suficiente para ser root o tempo todo, então não vejo sentido em adicionar usuários adicionais.

    
por 15.09.2014 / 08:39

Tags