vault backup: 2026-05-24 15:03:28
This commit is contained in:
@@ -0,0 +1,27 @@
|
||||
---
|
||||
status: stable
|
||||
type: concept
|
||||
tags:
|
||||
- os
|
||||
- linux
|
||||
created: 2025-12-17
|
||||
updated: 2026-05-07
|
||||
title: Super-user
|
||||
---
|
||||
|
||||
# Super-user
|
||||
Super-user (суперпользователь, root) в linux - это пользователь, обладающий всей полнотой власти и полномочий (все системы и данные полностью подчиняются суперпользователю).
|
||||
|
||||
По _best prictice_, работать из под рута неправильно. Правильно, создать пользователя администратора и добавить его в группу _sudo_ (_wheel_ для RHEL).
|
||||
|
||||
Утилиты для работы с рут-доступом:
|
||||
|
||||
1. `sudo` - временное выполнение команды из под рута `sudo -i` - интерактивный доступ к рут-пользователю
|
||||
2. `su`/`su -` - переход к root. `su - user` - переход под юзера.
|
||||
|
||||
## Связанные заметки
|
||||
- [[Docker - Дополнительные знания]] — "не запускать контейнер от root" — прямое применение принципа least privilege; rootless Podman реализует его на уровне демона
|
||||
- [[Modules - Ansible]] — `become: true` в Ansible — это sudo под капотом; позволяет выполнять задачи с привилегиями root
|
||||
|
||||
## Связанные заметки
|
||||
- [[Linux]]
|
||||
Reference in New Issue
Block a user