加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

linux – 为什么要su而不是以root身份登录?

发布时间:2020-12-13 18:40:35 所属栏目:Linux 来源:网络整理
导读:我经常听说su更适合root而不是直接以root用户身份登录(当然人们也说使用sudo更好).我从来没有真正理解为什么一个人比其他人更好,洞察力? 解决方法 推断是在需要时只有su或sudo. 大多数日常任务不需要root shell.因此,最好使用非特权shell作为默认行为,然后
我经常听说su更适合root而不是直接以root用户身份登录(当然人们也说使用sudo更好).我从来没有真正理解为什么一个人比其他人更好,洞察力?

解决方法

推断是在需要时只有su或sudo.

大多数日常任务不需要root shell.因此,最好使用非特权shell作为默认行为,然后在需要执行特殊任务时仅提升到root.

通过这样做,您可以减少危险错误的范围(错误的脚本,错误的通配符等)以及您使用的任何应用程序中的漏洞.特别是那些连接到互联网的人 – 请参阅旧的格言“Don’t IRC as root”.

经常推荐使用sudo,因为它可以让你细粒度并审核这些特权的使用.

通过观察这些实践,您还可以禁用远程root登录.这增加了任何潜在攻击者的进入门槛,因为他们需要同时破坏作为“轮子”组成员的常规用户帐户,理想情况下只能通过SSH公钥,然后是root帐户本身.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读