Proč byste se neměli přihlašovat do systému Linux jako root

Sep 26, 2025
Soukromí a bezpečnost

V systému Linux je uživatel root stejný jako uživatel Administrator v systému Windows. Přestože Windows má již dlouho kulturu průměrných uživatelů přihlašujících se jako správce, v systému Linux byste se neměli přihlašovat jako root.

Společnost Microsoft se pokusila vylepšit postupy zabezpečení systému Windows pomocí UAC - stejně byste se neměli přihlašovat jako root v systému Linux důvod, proč byste neměli deaktivovat UAC ve Windows .

Proč Ubuntu používá Sudo

Odradit uživatele od spuštění jako root je jedním z důvodů Ubuntu používá sudo místo su . Ve výchozím nastavení je heslo uživatele root uzamčeno v systému Ubuntu, takže průměrní uživatelé se nemohou přihlásit jako uživatelé root, aniž by se pokusili znovu povolit účet uživatele root.

V jiných distribucích Linuxu je historicky možné přihlásit se jako root z grafické přihlašovací obrazovky a získat kořenovou plochu, i když si mnoho aplikací může stěžovat (a dokonce odmítnout spouštět jako root, jako to dělá VLC). Uživatelé přicházející ze systému Windows se někdy rozhodli přihlásit jako root, stejně jako používali účet správce v systému Windows XP.

S sudo spustíte konkrétní příkaz (s předponou sudo), který získá oprávnění root. Se su byste pomocí příkazu su získali kořenový shell, kde byste spustili příkaz, který chcete použít, než (doufejme) opustíte kořenový shell. Sudo pomáhá prosazovat osvědčené postupy, spouští pouze příkazy, které je třeba spouštět jako root (například příkazy pro instalaci softwaru), aniž by vás nechal v kořenovém prostředí, kde můžete zůstat přihlášeni nebo spouštět jiné aplikace jako root.

Omezení škod

Když se přihlásíte jako svůj vlastní uživatelský účet, programy, které spustíte, nebudou moci zapisovat do zbytku systému - mohou zapisovat pouze do vaší domovské složky. Systémové soubory nemůžete upravovat bez získání oprávnění root. To pomáhá udržovat počítač v bezpečí. Pokud by například prohlížeč Firefox měl bezpečnostní díru a spustili jste jej jako root, mohla by škodlivá webová stránka zapisovat do všech souborů ve vašem systému, číst soubory v domovských složkách jiného uživatelského účtu a nahradit systémové příkazy kompromitovanými ty. Naproti tomu, pokud jste přihlášeni jako uživatelský účet s omezeným přístupem, škodlivá webová stránka by žádnou z těchto věcí nemohla udělat - mohla by způsobit pouze poškození ve vaší domovské složce. I když by to stále mohlo způsobovat problémy, je to mnohem lepší, než kdyby byl kompromitován celý váš systém.

To také pomáhá chránit vás před škodlivými nebo prostými chybovými aplikacemi. Například pokud spustíte aplikaci, která se rozhodne odstranit všechny soubory, ke kterým má přístup (možná obsahuje ošklivou chybu), aplikace vymaže naši domovskou složku. To je špatné, ale pokud máte zálohy (které byste měli!), Je docela snadné obnovit soubory ve vaší domovské složce. Pokud však aplikace měla přístup root, mohla by smazat všechny jednotlivé soubory na pevném disku a vyžadovat úplnou přeinstalaci.

Jemnozrnná oprávnění

Zatímco starší distribuce Linuxu spouštěly celé programy pro správu systému jako root, moderní desktopy Linuxu používají PolicyKit pro ještě jemnější kontrolu nad oprávněními, která aplikace obdrží.

Například aplikaci pro správu softwaru lze udělit pouze oprávnění k instalaci softwaru do vašeho systému prostřednictvím PolicyKit. Rozhraní programu by fungovalo s oprávněními omezeného uživatelského účtu, zvýšená oprávnění by obdržela pouze ta část programu, která nainstalovala software - a ta část programu by mohla instalovat pouze software.

Program by neměl úplný přístup root do celého vašeho systému, což by vás mohlo chránit, pokud se v aplikaci najde bezpečnostní díra. PolicyKit také umožňuje omezeným uživatelským účtům provádět některé změny správy systému bez získání plného přístupu root, což usnadňuje spuštění jako omezený uživatelský účet s menšími potížemi.


Linux vám umožní přihlásit se na grafickou plochu jako root - stejně jako vám umožní smazat každý jednotlivý soubor na pevném disku, když je váš systém spuštěný, nebo zapisovat náhodný šum přímo na váš pevný disk, čímž zničí váš souborový systém - ale není to to není dobrý nápad. I když víte, co děláte, systém není navržen tak, aby fungoval jako root - obcházíte většinu bezpečnostní architektury, díky níž je Linux tak bezpečný.

.vstupní obsah .vstup do zápatí

How To Fix System Program Problem Detected In Ubuntu Linux

How To Root AT&T Galaxy S2 On Mac Or Linux! [SGH-i777]

What Is Root - Gary Explains


Soukromí a bezpečnost - Nejoblíbenější články

Jaký je rozdíl mezi synchronizací cloudových souborů a cloudovým zálohováním?

Soukromí a bezpečnost Mar 19, 2025

NEBEZPEČNÝ OBSAH Ne všechny služby cloudového úložiště souborů jsou stejné. Mezi nástroji pro synchronizaci souborů, jako je Dropbox, a online zálohovacími službam..


Jak zkontrolovat, zda je účet na Twitteru Bot

Soukromí a bezpečnost Sep 14, 2025

NEBEZPEČNÝ OBSAH Na Twitteru je spousta robotů. Někteří se snaží věci prodat, někteří jsou první fází komplikovaného podvodu a někteří jsou vedeni mezinárodní..


Jak se zbavit oznámení Bitdefender a přiloženého softwaru

Soukromí a bezpečnost Feb 3, 2025

Bitdefender, stejně jako ostatní antivirové nástroje, není jen antivirem, který tiše chrání váš počítač. Nainstalujte si Bitdefender a získáte správce hesel, samost..


Co je dvoufaktorové ověřování a proč ho potřebuji?

Soukromí a bezpečnost Aug 22, 2025

NEBEZPEČNÝ OBSAH Stále více bank, společností vydávajících kreditní karty a dokonce i sítě sociálních médií a herní stránky začínají používat dvoufaktorové..


Jak přidat PIN ke svému účtu ve Windows 10

Soukromí a bezpečnost Jul 12, 2025

S každou novou verzí systému Windows nové a inovativní funkce zlepšují celkovou uživatelskou zkušenost různými způsoby. Windows 10 si rychle získává na popularitě č..


Co je malvertising a jak se chráníte?

Soukromí a bezpečnost Sep 1, 2025

NEBEZPEČNÝ OBSAH Útočníci se snaží kompromitovat váš webový prohlížeč a jeho doplňky. „Malvertising“, který využívá reklamní sítě třetích stran k vlože..


Jak se připojit k síti, část 2: Chraňte svou VPN (DD-WRT)

Soukromí a bezpečnost Sep 11, 2025

NEBEZPEČNÝ OBSAH Ukázali jsme vám to jak vzdáleně spustit WOL pomocí „Knocking portu“ na vašem routeru . V tomto článku si ukážeme, jak jej použít..


V dialogu Automatické přehrávání vyhledejte viry na palec

Soukromí a bezpečnost Sep 18, 2025

NEBEZPEČNÝ OBSAH Při použití v počítači je vždy dobré prohledat něčí flash disk, zda neobsahuje viry. Dnes se podíváme na to, jak používat Microsoft Security Essentials ke ..


Kategorie