فصل دوم: مجوزها و کاربران

کاربر root و دستور sudo

کاربری با دسترسی نامحدود

root کاربر ویژه‌ای در لینوکس است که به تمام فایل‌ها و منابع سیستم دسترسی کامل دارد و از هیچ محدودیت مجوزی پیروی نمی‌کند. به همین دلیل کار مستقیم با کاربر root بسیار خطرناک است: یک دستور اشتباه می‌تواند کل سیستم را از کار بیندازد، بدون هیچ هشدار یا محافظتی.

به‌جای ورود مستقیم به‌عنوان root، از دستور sudo (Super User DO) استفاده می‌کنیم که به کاربران مجاز اجازه می‌دهد فقط یک دستور خاص را با سطح دسترسی root اجرا کنند:

sudo apt update
sudo systemctl restart nginx
sudo nano /etc/hosts

پس از اجرای sudo، سیستم رمز عبور کاربر فعلی را می‌پرسد (نه رمز root) و برای چند دقیقه اجازه‌ی استفاده‌ی مجدد بدون پرسیدن دوباره را می‌دهد. فقط کاربرانی که در گروه sudo (در اوبونتو) یا wheel (در فدورا/CentOS) عضو باشند، اجازه‌ی استفاده از این دستور را دارند.

چند اصل امنیتی مهم

هرگز بدون فکر جلوی یک دستور sudo نگذارید؛ همیشه پیش از اجرا، دستور را بخوانید و مطمئن شوید چه کاری انجام می‌دهد، به‌خصوص دستوراتی که از اینترنت کپی کرده‌اید. اصل امنیتی کمترین دسترسی لازم (Principle of Least Privilege) می‌گوید هر کاربر و سرویس باید فقط دسترسی‌هایی داشته باشد که واقعاً برای کارش نیاز دارد، نه بیشتر؛ این اصل هم برای کاربران انسانی و هم برای سرویس‌های خودکار روی سرور صدق می‌کند.

برای ذخیره‌ی پیشرفت و شرکت در آزمون، وارد شوید — رایگان است.