V Linuxu je kořenový uživatel ekvivalentní uživateli Administrátora v systému Windows. Nicméně, zatímco Windows má již dlouhou dobu kultuře průměrných uživatelů, kteří se přihlásí jako administrátor, neměli byste se přihlásit jako root na Linuxu.
Microsoft se snažil zlepšit bezpečnostní postupy Windows s UAC - neměli byste se přihlásit jako root Linux ze stejného důvodu byste neměli zakazovat UAC v systému Windows.
Odradit uživatele od běhu jako root je jedním z důvodů, proč Ubuntu používá sudo namísto su. Ve výchozím nastavení je rootové heslo uzamčeno v Ubuntu, takže průměrní uživatelé se nemohou přihlásit jako root, aniž by se dostali ze své cesty k opětovnému zapnutí kořenového účtu.
V ostatních distribucích Linux je historicky možné přihlásit se jako root z grafické přihlašovací obrazovky a získat root, přestože mnoho aplikací se může stěžovat (a dokonce odmítnout spustit jako root, jak to dělá VLC). Uživatelé pocházející z systému Windows se někdy rozhodli přihlásit jako kořen, stejně jako používali účet správce v systému Windows XP.
S sudo spustíte určitý příkaz (předponovaný sudo), který získá oprávnění root. S su použijete příkaz su pro získání kořenového shellu, kde byste spustili příkaz, který chcete použít předtím (snad) opouštět kořenový shell. Sudo pomáhá prosazovat osvědčené postupy, běží pouze příkazy, které je třeba spouštět jako root (například příkazy k instalaci softwaru), aniž byste opustili kořenový shell, kde můžete zůstat přihlášeni nebo spustit jiné aplikace jako root
Když se přihlásíte jako svůj vlastní uživatelský účet, spouštěné programy jsou omezeny zápisem do zbytku systému - mohou je pouze zapisovat do domovského adresáře. Nemůžete modifikovat systémové soubory bez získání oprávnění root. To pomáhá udržet počítač v bezpečí. Pokud například prohlížeč Firefox měl bezpečnostní otvor a spustil jste ho jako kořenový adresář, škodlivá stránka by mohla zapisovat do všech souborů ve vašem systému, číst soubory v domovských složkách jiného uživatelského účtu a nahradit systémové příkazy za ohrožené ty. Na rozdíl od toho, pokud jste přihlášeni jako omezený uživatelský účet, škodlivá webová stránka by nedokázala provést žádnou z těchto věcí - v domácí složce by to mohlo způsobit škody. Zatímco toto může stále způsobit problémy, je mnohem lepší, než mít celý váš systém ohrožený.
To také pomáhá chránit vás před škodlivými nebo prostými chybovými aplikacemi. Pokud například spustíte aplikaci, která se rozhodne odstranit všechny soubory, do kterých má přístup (pravděpodobně obsahuje nepříjemnou chybu), aplikace vymaže náš domovský adresář. To je špatné, ale pokud máte zálohy (což byste měli!), Je snadné obnovit soubory ve své domovské složce. Pokud však aplikace měla root přístup, mohl by odstranit každý soubor na vašem pevném disku, což vyžaduje úplnou přeinstalaci.
Zatímco starší linuxové distribuce používaly všechny programy správy systému jako root, moderní desktopy Linux použijte nástroj PolicyKit pro ještě jemnější kontrolu oprávnění, která aplikace obdrží.
Například aplikace pro správu softwaru by mohla mít pouze oprávnění k instalaci softwaru ve vašem systému pomocí nástroje PolicyKit. Rozhraní programu by běželo s oprávněním uživatele s omezeným uživatelským účtem, pouze část programu, který instaloval software, by dostávala zvýšená oprávnění - a ta část programu by mohla instalovat pouze software.
Program by neměl být plný kořenový přístup k vašemu celému systému, který by vás mohl chránit, pokud v aplikaci bude nalezen bezpečnostní otvor. Služba PolicyKit také umožňuje omezené uživatelské účty provést některé změny správy systému bez získání úplného přístupu k serveru root, takže je snadnější spouštět jako omezený uživatelský účet s menšími potížími.
Linux vám umožní přihlásit se do grafické plochy jako kořen - stejně jako vám umožní vymazat každý soubor na vašem pevném disku, zatímco je váš systém spuštěn, nebo zapisovat náhodný šum přímo na váš pevný disk, čímž znemožníte souborový systém - ale není to dobrý nápad. I když víte, co děláte, systém není navržen tak, aby byl spuštěn jako root - obcházíte většinu bezpečnostní architektury, která dělá Linux tak bezpečný.
Jak přidat komplikace třetích stran do nástroje Apple Watch
S vydáním aplikace Watch OS 2.0 můžete nyní přidat vlastní komplikace z přirozených aplikací Apple Watch na tvář hodinky, která otevírá zcela nový svět okamžitých informací o zápěstí. Přečtěte si, jak vám ukážeme, jak přizpůsobit komplikace vašeho Apple Watch Proč to chci dělat? Apple Watch má od počátku komplikace, bity informací o Utility a modulárních hodinkách, jako je východ slunce / časový rozvrh, počasí a podobně, ale teprve nedávno s aktualizací aplikace Watch 2.
Fix "Nelze nainstalovat software pro tiskárnu" na OS X
Nedávno jsem do své sítě připojil starou tiskárnu HP Officejet Pro 8500 a pokusil jsem se přidat tiskárnu do počítače Macbook Pro OS X Mountain Lion. Byla jsem schopna nainstalovat tiskárnu do počítače, ale když jsem se pokusil přidat tiskárnu do OS X, dostala jsem následující chybovou zprávu:Nelze nainstalovat software pro tiskárnu HP Officejet Pro 8550, protože v současné době není dostupný na serveru aktualizace softwaru.Po provedení některých výzku