Почему не следует входить в систему Linux с правами root

Sep 26, 2025
Конфиденциальность и безопасность

В Linux пользователь root эквивалентен пользователю-администратору в Windows. Однако, хотя в Windows уже давно существует культура, когда обычные пользователи входят в систему как администратор, вам не следует входить в систему как root в Linux.

Microsoft попыталась улучшить методы обеспечения безопасности Windows с помощью UAC - вам не следует входить в систему с правами root в Linux по той же причине. причина, по которой вам не следует отключать UAC в Windows .

Почему Ubuntu использует Sudo

Отговаривать пользователей работать с правами root - одна из причин, почему Ubuntu использует sudo вместо su . По умолчанию пароль root заблокирован в Ubuntu, поэтому среднестатистические пользователи не могут войти в систему как root, не стараясь повторно активировать учетную запись root.

В других дистрибутивах Linux исторически можно было войти в систему как root с графического экрана входа и получить root-рабочий стол, хотя многие приложения могут жаловаться (и даже отказываться запускаться как root, как это делает VLC). Пользователи Windows иногда решали войти в систему как root, так же как они использовали учетную запись администратора в Windows XP.

С помощью sudo вы запускаете определенную команду (с префиксом sudo), которая получает привилегии root. С su вы должны использовать команду su, чтобы получить корневую оболочку, где вы запускаете команду, которую хотите использовать, перед (надеюсь) выходом из корневой оболочки. Sudo помогает применять передовые методы, выполняя только команды, которые необходимо запускать с правами root (например, команды установки программного обеспечения), не оставляя вас в корневой оболочке, где вы можете оставаться в системе или запускать другие приложения с правами root.

Ограничение ущерба

Когда вы входите в систему под собственной учетной записью, программам, которые вы запускаете, запрещается писать в остальную часть системы - они могут писать только в вашу домашнюю папку. Вы не можете изменять системные файлы без получения прав root. Это помогает защитить ваш компьютер. Например, если в браузере Firefox есть дыра в безопасности, и вы запускаете его как root, вредоносная веб-страница сможет записывать все файлы в вашей системе, читать файлы в домашних папках других учетных записей и заменять системные команды на скомпрометированные ед. Напротив, если вы вошли в систему как учетную запись с ограниченными правами, вредоносная веб-страница не сможет сделать ничего из этого - она ​​сможет только нанести ущерб вашей домашней папке. Хотя это по-прежнему может вызвать проблемы, это намного лучше, чем компрометация всей вашей системы.

Это также помогает защитить вас от вредоносных или просто ошибочных приложений. Например, если вы запустите приложение, которое решает удалить все файлы, к которым у него есть доступ (возможно, оно содержит неприятную ошибку), оно сотрет нашу домашнюю папку. Это плохо, но если у вас есть резервные копии (а они должны быть!), Довольно легко восстановить файлы в вашей домашней папке. Однако, если у приложения был root-доступ, оно могло удалить все файлы на вашем жестком диске, что потребовало полной переустановки.

Детальные разрешения

В то время как более старые дистрибутивы Linux запускали все программы системного администрирования от имени пользователя root, современные настольные компьютеры Linux используют PolicyKit для еще более точного управления разрешениями, которые получает приложение.

Например, приложению для управления программным обеспечением может быть предоставлено только разрешение на установку программного обеспечения в вашей системе через PolicyKit. Интерфейс программы будет работать с ограниченными разрешениями учетной записи пользователя, только та часть программы, которая устанавливает программное обеспечение, получит повышенные разрешения - и эта часть программы сможет устанавливать только программное обеспечение.

У программы не будет полного корневого доступа ко всей вашей системе, что могло бы защитить вас, если в приложении обнаружится брешь в безопасности. PolicyKit также позволяет ограниченным учетным записям пользователей вносить некоторые изменения в системное администрирование без получения полного корневого доступа, что упрощает работу в качестве учетной записи ограниченного пользователя с меньшими проблемами.


Linux позволит вам войти в графический рабочий стол как root - так же, как он позволит вам удалить каждый файл на жестком диске во время работы вашей системы или записывать случайный шум прямо на ваш жесткий диск, уничтожая вашу файловую систему - но это не так. плохая идея. Даже если вы знаете, что делаете, система не предназначена для работы с правами суперпользователя - вы обойдете большую часть архитектуры безопасности, которая делает Linux настолько защищенным.

How To Fix System Program Problem Detected In Ubuntu Linux

How To Root AT&T Galaxy S2 On Mac Or Linux! [SGH-i777]

What Is Root - Gary Explains


Конфиденциальность и безопасность - Самые популярные статьи

Как сделать пробежку или частную поездку на Strava

Конфиденциальность и безопасность Jul 29, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Nuthanun Gauntsen / Shutterstock.com Диета не имеет лучшей репутац..


Как остановить все (МНОГИЕ) электронные письма Amazon

Конфиденциальность и безопасность Apr 25, 2025

Amazon рассылает массу писем. Некоторые из них полезны - например, оповещения о том, что ваш заказ прош�..


Объяснение Intel Management Engine: крошечный компьютер внутри вашего процессора

Конфиденциальность и безопасность Dec 21, 2024

Intel Management Engine включен в наборы микросхем Intel с 2008 года. По сути, это крошечный компьютер в компьютере..


Как легко расположить камеры Netgear Arlo

Конфиденциальность и безопасность May 18, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ При размещении большинства камер видеонаблюдения требуется некоторое вр..


Как поделиться своим iPhone без слежки за людьми

Конфиденциальность и безопасность Apr 26, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Телефоны частные, полны личных данных и сообщений. Управляемый доступ поз..


Windows SteadyState возвращает ваш компьютер в нормальное состояние

Конфиденциальность и безопасность Aug 20, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Если у вас есть компьютер с общим доступом, это может раздражать, когда другие п..


Безопасные вычисления: обнаружение и устранение вредоносных программ с помощью Защитника Windows

Конфиденциальность и безопасность Sep 16, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Хотя мы рассматриваем все бесплатные антишпионские приложения, будет справедл..


Безопасное пространство для хранения с IDrive - серия онлайн-хранилищ

Конфиденциальность и безопасность Aug 19, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ На прошлой неделе мы рассмотрели различные варианты резервного копирования, х�..


Категории