Apakah root dalam Linux, bagaimana ia berfungsi dan bagaimana menggunakannya dengan selamat?

Kemaskini terakhir: 09/03/2026
Pengarang Ishak
  • Root ialah pengguna super Linux, dengan kawalan penuh ke atas sistem, berbanding akaun biasa dengan kebenaran terhad.
  • Sudo dan su adalah alat utama untuk mendapatkan keistimewaan root: sudo untuk arahan tertentu dan su untuk menukar pengguna.
  • Konfigurasi dalam /etc/sudoers membolehkan anda menentukan siapa yang boleh menggunakan sudo, arahan apa yang boleh mereka laksanakan, dan sama ada kata laluan diperlukan atau tidak.
  • Penggunaan root secara tidak berhemah boleh merosakkan sistem dengan serius, jadi adalah dinasihatkan untuk mengehadkan penggunaan langsungnya dan bergantung pada sudo.

root dalam linux

Jika anda baru sahaja menggunakan GNU/Linux daripada Windows atau macOS, salah satu perkara pertama yang perlu anda fahami ialah bagaimana kebenaran berfungsi dan siapa yang sebenarnya mengawal sistem"Pemimpin tertinggi" itu dipanggil akar Dan jika anda tidak mengetahuinya dengan baik, mudah untuk membuat kesilapan besar hanya dengan satu arahan.

Idea asasnya mudah: dalam Linux, bukan semua pengguna boleh melakukan semuanya. Terdapat akaun biasa dengan batasan dan akaun khas dengan kuasa mutlak. Sepanjang artikel ini, kita akan melihat Apakah sebenarnya pengguna root dalam Linux, untuk apa ia digunakan, cara menggunakannya dengan bijak, dan apakah risiko menggunakannya secara cuai?selain menyemak arahan secara terperinci sudo y su, pengurusan kata laluan root dan beberapa helah praktikal.

Apakah root dalam Linux dan jenis pengguna apa

Dalam mana-mana sistem seperti Unix, termasuk GNU/Linux, pengguna root ialah superuser yang boleh melakukan dan membatalkan apa sahaja yang dia mahu: membaca, mengubah suai atau memadam sebarang fail, memasang atau mengalih keluar perisian, menukar kebenaran, memformat cakera atau mematikan komputer bila-bila masa anda mahu.

Untuk memahami mengapa akar wujud, adalah berguna untuk membezakan antara jenis akaun yang wujud bersama dalam sistem Linux biasaSecara umumnya, kita dapati tiga kategori: pengguna biasa, pengguna root itu sendiri, dan pengguna sistem khas yang digunakan oleh perkhidmatan dan daemon.

yang Akaun pengguna biasa bertujuan untuk kegunaan harianMereka boleh menyemak imbas, memprogram, mengedit dokumen, bermain permainan… Mereka mempunyai akses terhad kepada bahagian penting sistem, tidak boleh memasang pakej secara global atau menulis ke direktori seperti: / Etc, / usr o / var tanpa peningkatan keistimewaan.

Di hujung yang satu lagi ialah root, yang akan bersamaan dengan pentadbir dalam Windows, tetapi dengan lebih banyak kebebasan tindakanHampir tiada apa yang dilarang untuk pengguna ini: mereka boleh menukar fail sistem, mengacaukan proses boot, mengubah suai kebenaran dan pemilik apa sahaja yang mereka mahukan, dan juga memadam keseluruhan sistem fail dengan satu arahan yang dilaksanakan dengan buruk.

Di antaranya terdapat kategori yang kurang ketara: apa yang dipanggil pengguna sistem atau perkhidmatan (daemon)Ini adalah akaun tanpa sesi interaktif, dengan kebenaran yang sangat terhad, yang digunakan untuk menjadikan perkhidmatan seperti pelayan web, pangkalan data atau daemon sistem berfungsi dengan lebih selamat.

Cara kebenaran dan kumpulan sudo berfungsi

Secara reka bentuknya, Linux memandang serius pemisahan keistimewaan: Pengguna biasa tidak boleh mengubah suai sistem tanpa meminta kebenaran secara jelas.Ini mungkin sedikit mengejutkan jika anda datang dari sistem yang akaun anda sentiasa diuruskan oleh pentadbir.

Untuk membolehkan pengguna biasa melaksanakan tugas pentadbiran dari semasa ke semasa, terdapat kumpulan khas sudoMana-mana akaun milik kumpulan ini boleh laksanakan arahan tertentu dengan keistimewaan root menggunakan arahan sudo.

Menambah pengguna ke kumpulan yang sesuai adalah sangat mudah: jalankan sesuatu seperti sudo usermod -aG sudo nama penggunaSejak itu, pengguna tersebut menjadi "sudoer" dan akan dapat meningkatkan kebenaran apabila diperlukan.

Tingkah laku yang dijangkakan ialah, apabila melaksanakan, sebagai contoh sudo apt-get update, sistem meminta kata laluan pengguna itu (bukan yang root) dan, jika ia betul dan anda dibenarkan, jalankan arahan dengan keistimewaan pentadbir.

Mekanisme ini membolehkannya Tidak perlu log masuk sebagai root untuk tugas penyelenggaraanMalah, dalam banyak pengedaran moden, ia adalah cara yang disyorkan dan satu-satunya cara yang disokong secara lalai untuk beroperasi dengan keistimewaan yang tinggi.

Apakah akar dan untuk apa ia digunakan dalam amalan

Apabila kita bercakap tentang pengguna root, kita bercakap tentang akaun yang Ia menumpukan semua keistimewaan pentadbiran ke atas sistemIa sangat diperlukan untuk banyak tugas, tetapi penggunaan langsungnya harus dihadkan kerana kesilapan dengan akaun ini biasanya tidak dapat dipulihkan.

Berita baiknya ialah anda hampir tidak perlu log masuk secara langsung sebagai root: Anda boleh meminta keistimewaan sementara menggunakan sudo atau suJalankan apa sahaja yang anda perlukan dan kembali bekerja sebagai pengguna biasa.

Dalam penggunaan seharian, penggunaan kata akar (secara langsung atau tidak langsung) yang paling biasa adalah, antara lain, seperti berikut:

  • Pemasangan dan Penyingkiran PerisianMana-mana pengurus pakej (apt, dnf, pacman, dll.) memerlukan kebenaran pengguna super untuk memasang, mengemas kini atau memadam program pada peringkat sistem.
  • Mengedit fail konfigurasi kritikal: fail seperti / Etc / tuan rumah, / etc / fstab, / etc / passwd atau konfigurasi perkhidmatan hanya boleh diubah suai dengan keistimewaan yang lebih tinggi.
  • Menukar kata laluan akaun sistem, termasuk kata laluan root: perintah seperti akar passwd Mereka memerlukan kebenaran khas untuk mengemas kini pangkalan data kata laluan.
  • Pelaksanaan arahan yang berpotensi merosakkan: alatan seperti rm, Chmod, chown o mkfs Mereka boleh memusnahkan sistem jika disalahgunakan; itulah sebabnya mereka menuntut keistimewaan untuk beroperasi pada laluan sensitif.
  • Tindakan pengurusan sistemMemulakan semula, menutup, mengurus perkhidmatan, memasang dan menyahpasang partition, mengurus pengguna dan kumpulan... semua ini memerlukan kebenaran pengguna super.
  Bagaimana untuk menghalang pautan berniat jahat dalam Microsoft Teams

Apabila sesuatu tindakan mengembalikan mesej "kebenaran dinafikan"Terdapat kebarangkalian yang tinggi bahawa, dengan menjalankan arahan yang sama dengan sudo atau sebagai root, operasi akan dilakukan tanpa masalah… satu lagi perkara ialah sama ada ia perlu dilakukan atau sama ada ia selamat.

arahan sudo: jalankan sebagai root sambil masih menjadi diri sendiri

Perintah itu sudo Ia merupakan cara yang disyorkan pada masa kini untuk laksanakan arahan tertentu dengan keistimewaan superuser Sambil mengekalkan identiti pengguna biasa anda. Ia seperti meminjam akses root selama beberapa saat.

Kegunaan asasnya terdiri daripada Tambahkan perkataan sudo sebelum arahan yang anda ingin jalankan dengan keistimewaan yang tinggiContohnya, jika anda ingin memasang program daripada repositori pada pengedaran berasaskan Debian, anda perlu menaip sesuatu seperti sudo apt install gparted.

Dengan berbuat demikian, sistem akan meminta anda kata laluan pengguna anda sendiri (jika anda tergolong dalam kumpulan sudoers). Anda tidak akan diminta untuk kata laluan root, yang merupakan kelebihan yang ketara dari segi keselamatan, kerana tiada siapa yang perlu mengetahui kata laluan induk sistem.

Sebaik sahaja anda memasukkan kata laluan dan ia disahkan, Hanya arahan itu dilaksanakan dengan keistimewaan root, dan kemudian anda kembali kepada sekatan yang sama seperti biasa.Dalam erti kata lain, anda tidak menjadi root; anda hanya melaksanakan arahan "bagi pihaknya".

Di samping itu, sudo menggabungkan "masa rahmat"Selama beberapa minit selepas penggunaan yang berjaya, ia biasanya membolehkan anda menjalankan lebih banyak arahan dengan `sudo` tanpa diminta memasukkan kata laluan anda sekali lagi. Ini mudah, walaupun sesetengah orang menganggapnya sebagai kelemahan keselamatan kecil kerana jika seseorang menguasai sesi anda semasa selang masa tersebut, mereka boleh melaksanakan arahan berbahaya tanpa memerlukan kata laluan anda.

arahan su: tukar pengguna (dan menjadi root)

Perintah itu su Ia datang daripada "pengguna ganti" dan bertujuan untuk Bertukar antara akaun dari terminal tanpa log keluar dari sesi semasaApa yang dilakukannya ialah membuka shell baharu sebagai pengguna lain.

Jika anda hanya berlari su Tanpa argumen, sistem menganggap secara lalai bahawa anda mahu menjadi akarDalam kes itu, ia akan meminta kata laluan akaun root dan, jika betul, anda akan mempunyai gesaan superuser.

Anda boleh menggunakannya untuk bertukar kepada mana-mana pengguna lain dengan menaip nama pengguna andaDalam kes itu, anda akan diminta kata laluan untuk pengguna tertentu itu, dan jika anda memasukkannya dengan betul, Anda akan mengekalkan identiti mereka, tetapi anda akan meneruskan persekitaran pengguna sebelumnya. melainkan anda lulus pilihan tertentu.

Untuk "masuk seolah-olah anda telah log masuk secara grafik" dengan pengguna tersebut (iaitu, untuk memuatkan persekitaran, pembolehubah, direktori utama, dll. mereka), adalah disyorkan untuk menggunakan miliknya - o nama pengguna anda. Pilihannya - (bersamaan dengan -l o -log masuk) memaksa shell log masuk.

Selagi kau berada di bawah kendalinya, Semua arahan yang anda laksanakan akan dilakukan dengan identiti pengguna yang telah anda tukar.Untuk kembali ke akaun asal anda, taip sahaja keluar, yang akan mengembalikan anda ke shell sebelumnya.

Dapatkan sesi root dan bandingkannya dengan sudo

Walaupun ia bukan kaedah yang paling selamat, terdapat situasi di mana ia boleh berguna. bekerja seketika dengan cangkerang akarContohnya, dalam tugas pentadbiran atau pemulihan yang sangat intensif.

Dalam pengedaran di mana akaun root diaktifkan, jalankan sahaja miliknya - dan berikan kata laluan root. Mulai saat itu, anda akan melihat bahawa gesaan biasanya berubah dan Simbol $ digantikan dengan simbol #, petunjuk visual yang jelas bahawa anda sedang bermain dalam mod "apa sahaja boleh".

Dalam sistem seperti Ubuntu, di mana root dikunci secara lalai, ia lebih biasa digunakan sudo -iPerintah ini menyediakan anda dengan shell log masuk sebagai root menggunakan kata laluan anda sendiri (jika anda dibenarkan menggunakan sudoer), tanpa perlu mengingati kata laluan yang berbeza.

Perbezaan asas dengan sudo "normal" ialah `sudo -i` meletakkan anda dalam sesi root yang berterusan.Anda boleh menyusun arahan bersama-sama tanpa mendahului setiap satu dengan `sudo`, sehingga anda menaip keluar dan kembali ke akaun pengguna anda.

Dari segi keselamatan, ia lebih munasabah gunakan sudo untuk arahan tertentu dan simpan shell root hanya untuk kes yang sangat spesifik. Lebih banyak masa yang anda luangkan sebagai root, lebih mudah untuk melancarkan sesuatu yang berbahaya secara tidak sengaja.

Fail /etc/sudoers dan tetapan sudo lanjutan

Di sebalik keajaiban sudo terdapat fail / etc / sudoers, di mana ia ditakrifkan siapa yang boleh menggunakan sudo, dari mana, dan untuk melaksanakan arahan yang manaIa merupakan fail sensitif: penyuntingan yang salah boleh menyebabkan anda tidak dapat meningkatkan keistimewaan.

Oleh itu, adalah sangat disyorkan untuk menggunakan arahan visudo untuk mengubahnya. Alat ini Buka /etc/sudoers dalam editor pilihan anda dan sahkan sintaks sebelum menyimpan.Jika anda telah melakukan kesilapan, ia akan memberi amaran kepada anda dan menghalang fail yang rosak daripada tertinggal.

  Cara membetulkan fail yang rosak oleh perisian hasad dan memulihkan data anda

Dalam sistem biasa, anda akan melihat garisan seperti akar SEMUA=(SEMUA:SEMUA) SEMUAyang menunjukkan bahawa root boleh melaksanakan sebarang arahan, seperti mana-mana pengguna dan kumpulan, daripada mana-mana hos.Penyertaan untuk kumpulan khas seperti %sudo o %pentadbir, yang membolehkan ahli mereka menggunakan sudo.

Fail tersebut menyokong Alias ​​pengguna, arahan dan konteks pelaksanaanIni sangat berguna untuk mengelakkan daripada perlu menulis senarai yang panjang setiap kali. Contohnya, anda boleh mengumpulkan beberapa pengguna menjadi satu Alias_Pengguna dan beberapa arahan berbahaya dalam a Alias ​​Komander dan kemudian tentukan peraturan seperti "kumpulan orang ini boleh mengeluarkan set perintah ini".

Terdapat juga label seperti NOPASSWD o NOEXEC yang digunakan untuk melaraskan kelakuan sudo. Yang paling terkenal ialah NOPASSWD, yang Ia membolehkan anda menjalankan arahan tertentu dengan sudo tanpa diminta kata laluan., berguna dalam automasi atau skrip di mana tiada sesiapa untuk menaip kata laluan.

Benarkan arahan root tanpa memerlukan kata laluan

Dalam beberapa senario yang sangat spesifik, ia mungkin menarik Benarkan pengguna melaksanakan satu atau lebih arahan dengan keistimewaan root tanpa memasukkan kata laluanContohnya: mematikan komputer dengan butang, memuatkan semula modul kernel daripada skrip atau menjalankan tugasan yang dijadualkan.

Untuk melakukan ini, alias arahan biasanya dicipta dalam / etc / sudoers dan disertakan dengan label NOPASSWD:Satu contoh klasik akan menjadi seperti ini. pengguna saya SEMUA=NOPASSWD: /sbin/penutupan, /sbin/but semulayang membenarkan pengguna tersebut untuk menutup atau memulakan semula sistem tanpa sudo meminta kata laluan.

Anda juga boleh menentukan Alias ​​pengguna (Alias_Pengguna) dan alias arahan (Cmnd_Alias) untuk memudahkan: contohnya, mengumpulkan berbilang pengguna pentadbiran ke dalam KUMPULAN dan berbilang arahan pengurusan kuasa ke dalam POWER, dan kemudian menetapkan KUMPULAN SEMUA = TIADA LALUAN: KUASA.

Kuncinya adalah dalam Jangan jadi gila dengan memberikan NOPASSWD kepada semuanya.Sebaik-baiknya, ia harus dihadkan kepada arahan yang sangat diperlukan dan, jika boleh, kepada hos tertentu atau rangkaian tertentu yang menggunakan alias hos.

Fakta menarik: menambah pilihan penghinaan kepada barisan Lalai Dalam sudoers anda boleh menjadikannya sudo Saya akan memberikan anda "penghinaan sopan" dalam bahasa Inggeris apabila anda memasukkan kata laluan yang salahIa tidak meningkatkan keselamatan, tetapi ia pastinya menjadikan pengalaman lebih menghiburkan.

Risiko menggunakan root secara cuai

Mempunyai akses pengguna super adalah penting, tetapi Menggunakan root secara sembarangan adalah cara terpantas untuk merosakkan sistem andaLinux direka bentuk untuk menjadi mantap, tetapi jika anda menjalankan semuanya sebagai root, memadam fail secara membuta tuli, atau menukar kebenaran tanpa mengetahui, tiada keajaiban yang akan berlaku.

Salah satu bahaya yang paling terkenal ialah penghapusan bahagian penting sistem fail secara tidak sengaja. Perintah seperti rm-rf / o rm -rf /* Ia boleh membawa maut jika dilancarkan sebagai root: dalam beberapa saat anda boleh dibiarkan tanpa sistem pengendalian.

Kadangkala masalahnya bukanlah arahan yang jelas berbahaya, tetapi kesan pembolehubah yang kurang dikembangkanContohnya, jika anda menulis sesuatu seperti rm -rf "$direktori"/* Dan jika pembolehubah kosong disebabkan oleh pepijat dalam skrip anda, anda mungkin akan memadamkan lokasi yang anda tidak sengaja lakukan.

Satu lagi risiko serius ialah menjalankan sebagai root. skrip atau pemasang yang dimuat turun dari Internet tanpa menyemakJika kandungan itu berniat jahat, penyerang boleh memasang rootkit, pintu belakang atau perisian intip dengan akses penuh, menceroboh ke dalam sistem dan bersembunyi di peringkat kernel.

Anda juga perlu berhati-hati apabila ubah suai kebenaran pada laluan sensitif dengan chmod atau chownPerintah seperti chmod 000 /dll/ atau perubahan besar-besaran dalam / boot atau dalam bootloader (GRUB) ia boleh meninggalkan sistem dalam keadaan di mana ia tidak akan boot, memaksa anda menggunakan cara penyelamat.

Atas sebab-sebab ini, apabila anda bekerja dengan sudo, menggunakan su atau root adalah idea yang baik Semak semula arahan, sahkan laluan dengan ls sebelum menggunakan rmDan jika anda mempunyai sebarang keraguan, jangan lakukan apa-apa sehingga anda pasti tentang apa yang akan berlaku.

Mengapa banyak distro melumpuhkan root secara lalai?

Pengedaran seperti Ubuntu dan derivatif lain memilih untuk sekat akaun root dari awal lagi dan mewakilkan semua pentadbiran kepada sudo. Ia merupakan keputusan reka bentuk yang bertujuan untuk mengurangkan risiko, terutamanya untuk pengguna baharu.

Ini bermakna, walaupun akar wujud secara dalaman, Anda tidak boleh log masuk dengan akaun itu kerana ia tidak mempunyai kata laluan yang sah.Sebaliknya, pengguna yang dibuat semasa pemasangan akan ditambah secara automatik ke kumpulan sudo.

Ini tidak menimbulkan masalah untuk kehidupan seharian: Anda boleh memasang program, mengemas kini sistem atau mengedit tetapan menggunakan sudo apabila diperlukan.Ini menghalang orang daripada log masuk sebagai root dan berfungsi secara kekal dengan kebenaran tanpa had.

Walau bagaimanapun, jika atas sebab tertentu anda perlu mempunyai kata laluan root, Anda boleh mendayakan akaun dengan menetapkan kata laluan untuknya dengan `sudo passwd root`.Mulai saat itu, anda boleh bertukar kepada root dengan `su` atau log masuk secara grafik dengan akaun tersebut (sesuatu yang tidak digalakkan).

Jika kemudian anda lebih suka kembali kepada tingkah laku selamat yang asal, anda sentiasa boleh Kunci akaun sekali lagi dengan sudo passwd -dl rootIni akan menghalang penggunaan langsungnya, walaupun sudo masih akan berfungsi untuk pengguna yang dibenarkan.

  Skrip Hanya Pelayar: Bersihkan pelayar anda daripada AI, telemetri dan pengiklanan terbenam

Lumpuhkan akaun root buat sementara waktu

Dalam persekitaran di mana beberapa orang menggunakan mesin yang sama, ia boleh berlaku bahawa kata laluan root akhirnya beredar dari tangan ke tanganIni membuka pintu kepada perubahan yang tidak diingini atau pemasangan perisian yang tidak terkawal.

Satu cara untuk mengurangkan perkara ini ialah Sekat akaun root menggunakan sudo passwd -l rootArahan ini melumpuhkan kata laluan root dan Ia menghalang anda daripada log masuk sebagai root atau melakukan tindakan root., memastikan sistem beroperasi bagi mereka yang berada dalam kumpulan yang sesuai.

Apabila anda menyekat root dengan cara ini, sesiapa sahaja yang ingin melaksanakan tugas pentadbiran perlu Gunakan sudo dengan kekunci pengguna anda sendiriIni meninggalkan jejak yang lebih baik dan mengurangkan keperluan untuk berkongsi kata laluan induk.

Jika pada bila-bila masa anda perlu menggunakan root sekali lagi dengan kata laluannya, anda boleh dengan mudah tetapkan kata laluan baharu dengan sudo passwd rootIni akan mengaktifkan semula akaun dan membolehkan anda menggunakannya semula seperti sebelumnya.

Pendekatan ini amat berguna dalam komputer kongsi, bilik darjah atau pelayan kecil di mana tidak diingini untuk sesiapa sahaja menjadi root tanpa kawalanWalau bagaimanapun, adalah dinasihatkan untuk mengekalkan mekanisme pengurusan yang fleksibel.

Pulihkan atau dapatkan kata laluan root

Ia mungkin berlaku Anda mungkin telah melumpuhkan akaun root atau tidak ingat kata laluan andaMujurlah, kebanyakan pengedaran Linux menawarkan kaedah pemulihan daripada pengurus but itu sendiri atau dengan bantuan LiveCD.

Satu cara biasa adalah dengan memanfaatkan menu GRUBApabila anda memulakan komputer, anda boleh mengakses pilihan lanjutan dan pilih mod Mod pemulihanDari situ, biasanya terdapat pintu masuk akar yang membuka konsol pengguna super dengan sistem yang dipasang dalam mod baca sahaja.

Untuk menukar kata laluan anda, anda perlu jejak kembali ke direktori root dengan kebenaran tulis usando algo como pasang -o rw,pasang semula /Kemudian apa yang perlu anda lakukan ialah melancarkan akar passwdmasukkan kata laluan baharu dan selesaikan dengan menyegerakkan y reboot untuk menyimpan perubahan dan mulakan semula.

Jika kaedah ini tidak berkesan atau anda lebih suka pilihan lain, anda sentiasa boleh menggunakan LiveCD atau LiveUSB bagi mana-mana pengedaran (contohnya, Ubuntu). Anda but dari tengah, pilih pilihan "cuba tanpa memasang", dan buka terminal.

Dalam terminal itu, anda mula-mula menjadi root buat sementara waktu dengan sudo suKemudian anda gunakan fdisk -l perenggan Kenal pasti partition tempat Linux yang ingin anda baiki dipasang. (contohnya, /dev/sda1), dan anda mencipta titik pemasangan seperti mkdir /mnt/pulih seguido de pasang /dev/sda1 /mnt/pulih.

Kemudian anda laksanakan chroot /mnt/pulih perenggan "masuk" ke dalam sistem itu seolah-olah ia adalah milik anda sendiri dan akhirnya anda membuang akar passwd Untuk menetapkan kata laluan pengguna super baharu. Setelah keluar dan memulakan semula, sistem akan boot dengan kata laluan yang baru dikonfigurasikan.

Pengurusan harian dengan root: contoh fail, kebenaran dan arahan asas

Di luar teori tulen, kehadiran pengguna root paling ketara apabila bekerja dalam direktori sistem dan operasi penyelenggaraanJika anda ingin, sebagai contoh, memindahkan fon yang dimuat turun ke direktori fon global, anda memerlukan keistimewaan tersebut.

Bayangkan anda mempunyai fail bernama Underdog (dalam format ZIP dan juga sebagai folder) dalam folder anda Downloads dan anda mahu meletakkannya di / usr / kongsi / fon /Oleh kerana ini merupakan laluan yang dilindungi, anda perlu menggunakan sudo cp o sudo mv untuk menyalin atau memindahkan fail dan folder ini ke destinasi.

Begitu juga, untuk kemas kini sistem dari terminal Anda akan melemparkan sesuatu seperti kemas kini sudo apt seguido de sudo apt upgrade Pada pengedaran berasaskan Debian, tanpa sudo, pengurus pakej akan mengembalikan ralat kebenaran apabila anda cuba membuka fail keadaannya.

Semasa menavigasi laluan sistem, sangat berguna untuk menguasai arahan seperti ls, cp, mv, rm, chmod atau chownls menyenaraikan kandungan, cp dan mv menyalin atau memindahkan, rm memadam, chmod melaraskan kebenaran secara berangka (contohnya, 644 supaya pemilik boleh membaca dan menulis dan selebihnya hanya boleh membaca) dan chown mengubah pemilik.

Operasi seperti Tukar pemilik fail kepada pengguna biasa anda dengan chown Mereka boleh menyelamatkan anda daripada sentiasa menggunakan sudo. Biasanya, anda akan menjalankan sesuatu seperti sudo chown debian:fail debian supaya sejak itu "debian" boleh memanipulasi fail tersebut tanpa meningkatkan keistimewaan.

Pendek kata, pemahaman yang baik tentang apa itu root, bagaimana sudo dan su berinteraksi, cara mengkonfigurasi /etc/sudoers, dan bahaya menyalahgunakan keistimewaan superuser akan membolehkan anda Manfaatkan Linux sepenuhnya tanpa membahayakan sistem anda dengan setiap arahanJika digunakan dengan bijak, superuser merupakan alat yang ampuh untuk mengurus pelayan dan komputer peribadi; jika digunakan secara cuai, ia merupakan cara terpantas untuk memasang semula dari awal.

kekacauan
Artikel berkaitan:
Panduan lengkap untuk membuat penjara chroot dalam Linux: langkah, kegunaan dan petua