А вот как с точки зрения безопасности сделано правильно ? В убунте, где для того, чтоб запустить команду от рута, надо сделать sudo команда и ввести свой пароль или su пароль рута, а дальше уже вводишь нужные команды
sudo - безопасней. намного лучше дать человеку права на исполнение нескольких или всех команд с привелегиями рута, чем давать ему рутовый пароль, который он еще кому-то дать может. потом всегда права можно отобрать не меняя пароля.
единственная проблема - если у человека права sudo su а он далбаеп и поставил пароль 123. но тут уже надо думать кому в права даешь.
Компромис между юзабилити и секьюрити. С одной стороны тебе не надо париться с еще одним паролем, любое действие можно подтвердить своим же паролем. а с другой стороны вредоносный скрипт или не менее вредоносный сосед не сможет сделать rm -rf / пока ты отошел от моника.
Использую sudo. В этом случае исключается вариант, в котором ты забываешь заблокировать экран, когда отходишь от компа, и кто-то коварный в этот момент делает rm -rf / из root-терминала, который ты забыл закрыть :)
>или su пароль рута, а дальше уже вводишь нужные команды
Нет. В ubuntu учетная запись root по умолчанию отключена.
>Использую sudo. В этом случае исключается вариант, в котором ты забываешь заблокировать экран, когда отходишь от компа, и кто-то коварный в этот момент делает rm -rf / из root-терминала, который ты забыл закрыть :)
И в течение 15 мин любой может подойти и спокойно набрать sudo rm -rf / без ввода пароля ;)
>Во-первых, 1 минуту. А во-вторых, только в той консоли, в которой делали sudo до этого. //кури конфиги
Читай маны, это помогает.
Once a user has been authenticated, a timestamp is updated and the user may then use sudo without a password for a short period of time (15 minutes unless overridden in sudoers).