کاربری با دسترسی نامحدود
root کاربر ویژهای در لینوکس است که به تمام فایلها و منابع سیستم دسترسی کامل دارد و از هیچ محدودیت مجوزی پیروی نمیکند. به همین دلیل کار مستقیم با کاربر root بسیار خطرناک است: یک دستور اشتباه میتواند کل سیستم را از کار بیندازد، بدون هیچ هشدار یا محافظتی.
بهجای ورود مستقیم بهعنوان root، از دستور sudo (Super User DO) استفاده میکنیم که به کاربران مجاز اجازه میدهد فقط یک دستور خاص را با سطح دسترسی root اجرا کنند:
sudo apt update
sudo systemctl restart nginx
sudo nano /etc/hosts
پس از اجرای sudo، سیستم رمز عبور کاربر فعلی را میپرسد (نه رمز root) و برای چند دقیقه اجازهی استفادهی مجدد بدون پرسیدن دوباره را میدهد. فقط کاربرانی که در گروه sudo (در اوبونتو) یا wheel (در فدورا/CentOS) عضو باشند، اجازهی استفاده از این دستور را دارند.
چند اصل امنیتی مهم
هرگز بدون فکر جلوی یک دستور sudo نگذارید؛ همیشه پیش از اجرا، دستور را بخوانید و مطمئن شوید چه کاری انجام میدهد، بهخصوص دستوراتی که از اینترنت کپی کردهاید. اصل امنیتی کمترین دسترسی لازم (Principle of Least Privilege) میگوید هر کاربر و سرویس باید فقط دسترسیهایی داشته باشد که واقعاً برای کارش نیاز دارد، نه بیشتر؛ این اصل هم برای کاربران انسانی و هم برای سرویسهای خودکار روی سرور صدق میکند.