Перейти к содержимому

Debian как войти под root

  • автор:

Как войти под рутом?

Рут выдается на некоторое время в целях безопасности. Вы пробовали запустить ваш обозреватель от su хотя бы из консоли?

14 сен 2014 в 14:44

Нет, не пробовал. Какой обозреватель? Я играюст с Джава-приложениями и сетями в командной строке, мне не нужны все эти сложности с доступом.

14 сен 2014 в 14:51

Большинство приложений в debian по умолчанию запускается без рут-прав. Если вы хотите дать ему рут-права, запустите из консоли это приложение с помощью sudo.

14 сен 2014 в 15:08

1 ответ 1

Сортировка: Сброс на вариант по умолчанию

  1. Обычно в Linux не работают под рутом, это сопряжено с ненулевой вероятностью угробить систему неосторожными действиями. Именно поэтому графические среды просто не дают залогиниться под рутом.
  2. ЕМНИП по дефолту в Debian ставится GNOME 3 (он же GNOME Shell).
  3. Всё-таки подумайте над тем, чтобы работать под обычным юзером. Вряд ли каждое ваше действие требует рутовых прав. Если же вам всё ещё зачем-то нужен перманентный рут, то есть 2 пути: либо печатаете в консоли su (без аргументов), набираете пароль рута и получаете рутовый шеллл, либо вместо графического логина осуществляете консольный ( Ctrl+Alt+F1 ). Оттуда, возможно, удастся запустить графическое окружение из-под рута (хотя многие блокируют такую возможность).

Отслеживать
11 1 1 золотой знак 2 2 серебряных знака 8 8 бронзовых знаков
ответ дан 15 сен 2014 в 10:46
23.4k 3 3 золотых знака 49 49 серебряных знаков 70 70 бронзовых знаков

Не знаю, как в debian, а в ubuntu (насколько мне известно, они достаточно схожи) одному из login-ов я (для эксперимента, поскольку по умолчанию у рута там даже нет пароля и напрямую им не войти) просто сменил в /etc/passwd uid и gid на 0. Вроде бы работает. На практике же, если нужно выполнить достаточно много действий от рута, я просто пишу в окошке sudo bash и работаю.

Debian как войти под root

Пользователь root в системах GNU/Linux — это пользователь, имеющий административный доступ к вашей системе. Обычные пользователи не имеют этого доступа по соображениям безвасности. Тем не менее в Kubuntu нет пользователя root. Вместо этого, административный доступ предоставляется отдельным пользователям, которые могут использовать приложение «sudo» для выполнения административных задач. Первая учетная запись, созданная при установке системы по умолчанию будет иметь доступ к приложению sudo. Вы можете запретить доступ к sudo или предоставить его с помощью приложения Пользователи и Группы (см. «Пользователи и Группы»).

Если Вы запустите программу, требующую прав суперпользователя, sudo потребует ввести ваш обычный пользовательский пароль. Это гарантирует, что вредоносные приложения не смогут повредить вашу систему, а также напомнит Вам, что Вы собираетесь выполнить административные действия, которые требуют особой осторожности!

Чтобы использовать sudo в командной строке, просто наберите «sudo» перед командой, которую Вы хотите запустить. После этого sudo попросит ввести ваш пароль.

Sudo будет помнить ваш пароль установленное время (по умолчанию 15 минут). Эта возможность позволяет пользователям выполнять большое количество административных задач без необходимости каждый раз вводить пароль.

Внимание

Будьте осторожны при выполнении административных задач — вы можете испортить вашу систему!

Некоторые советы по использованию sudo:

  • Чтобы использовать терминал пользователя root, наберите «sudo -i» в командной строке
  • Вся группа графических утилит конфигурации в Kubuntu уже использует sudo, так что при необходимости у вас попросят пароль с помощью приложения kdesu , которое является графической оболочкой sudo .
  • За дальнейшей информацией по программе sudo и отсутствию пользователя root в Kubuntu обращайтесь к странице sudo на сайте Ubuntu wiki.

Запуск программ вручную с привилегиями root

Иногда необходимо выполнить программу с привилегиями root. Это легко сделать с помощью диалога Выполнить команду .

Внимание

Пожалуйста, будьте осторожны, выполняя приложения с привилегиями root, так как это может испортить вашу систему. За дополнительной информацией см. «Пользователь root и sudo».

  1. Откройте диалог Выполнить команду , нажав AltF2
  2. Введите название программы, которую вы хотите выполнить, с префиксомkdesu и нажмите Enter . Например, чтобы запустить файловый менеджер Konqueror с привилегиями root, наберите

Права суперпользователя Debian (sudo, visudo)

В операционных системах семейства Linux реализован принцип разграничения пользовательских привилегий, то есть у разных учетных записей разный объем прав доступа к каталогам, файлам и программам. Максимальными правами наделена встроенная учетная запись root. Вновь создаваемые пользовательские аккаунты обычно существенно ограничены в доступе к системным конфигурационным файлам, управлении сервисами, установке и удалении программных пакетов. При этом работа в операционной системе под учетной записью root настоятельно не рекомендуется, прежде всего в целях безопасности. В этом случае на помощь приходит утилита командной строки sudo.

Команда sudo позволяет запускать отдельные команды с повышением привилегий (по умолчанию с правами root) пользуясь непривилегированной учетной записью. Давайте разберемся, что же требуется для работы этой утилиты.

Установка и настройка

В ОС Ubuntu sudo включена по умолчанию, а в Debian, если в процессе установки не был выбран соответствующий пакет, скорее всего будет следующая картина:

root@debian10:~# sudo
-bash: sudo: command not found

Значит, требуется установить недостающий пакет. Обновляем информацию о репозиториях и устанавливаем sudo:

apt-get update
apt-get install sudo

Дожидаемся окончания процесса:

Процесс установки sudo

После успешной установки потребуется сконфигурировать sudo, определив, какие пользователи или группы смогут использовать повышение привилегий и в каком объеме. Все эти настройки хранятся в конфигурационном файле /etc/sudoers, однако вносить в него изменения напрямую настоятельно не рекомендуется. Для этих целей используется специальная команда:

которая запускает текстовый редактор с конфигурационным файлом:

Текстовый редактор

За предоставление прав здесь отвечают две строки:

root ALL=(ALL:ALL) ALL
%sudo ALL=(ALL:ALL) ALL

Первая строка назначает права для учетной записи root, вторая устанавливает права для членов группы sudo, которая была создана при установке пакета (знак % перед названием означает, что имя относится к группе пользователей). Соответственно, у нас есть два основных способа предоставить пользовательской учетной записи право использовать sudo:

Добавить учетную запись пользователя (например, user) в группу sudo на сервере:

usermod –a –G sudo user

После изменения членства в группе, потребуется заново авторизоваться в этой учетной записи для применения новой конфигурации. Данный метод рекомендуется в тех случаях, когда пользователю необходимо предоставить полные права.

Создать в файле новую запись, например, для учетной записи user. Мы добавляем строку по аналогии с root:

user ALL=(ALL:ALL) ALL

Добавлять новую запись рекомендуется в тех случаях, когда список привилегий будет корректироваться (об этом чуть позднее). Если мы внесли изменения в файл, нужно их сохранить нажатием сочетания клавиш Ctrl-O и выйти из редактора — Ctrl-X.

Теперь можно проверить корректность работы:

user@debian10:~$ sudo cat /etc/sudoers
[sudo] password for user:

Команда sudo запрашивает пароль текущего пользователя (в данном случае это user) — вводим его, и, если все сделано правильно, мы увидим содержание системного конфигурационного файла.

Тонкая настройка

Таким образом, обычный пользователь может запускать команды с правами учетной записи root не зная ее пароль. Это очень удобно, но может быть небезопасно — есть ли возможность ограничить круг команд, которые можно исполнять посредством sudo? Да, и поможет нам в этом тот же самый конфигурационный файл. Снова запускаем visudo и разбираемся дальше. Нас интересуют параметры, указанные после имени пользователя:

Настройки ограничения команд

Разберем их подробнее:

  • ALL=(ALL:ALL) ALL — первый параметр определяет к какому хосту применяется конфигурация. При использовании выделенного сервера параметр можно оставить без изменений;
  • ALL=(ALL:ALL) ALL — параметры в скобках определяют с полномочиями какого пользователя (первый параметр) и/или группы (второй параметр) будет выполняться команда. По умолчанию sudo выполняет команду от имени root, однако при запуске с ключом –u можно указать другую учетную запись, а с ключом –g другую группу, чьи полномочия будут использованы при запуске;
  • ALL=(ALL:ALL) ALL — третий параметр определяет к каким файлам и командам относятся данные настройки.

Исходя из вышесказанного, при необходимости определить перечень разрешенных команд заменяем последний параметр ALL тем, что нам требуется, перечисляя команды через запятую. Например, строка:

user ALL=(ALL:ALL) /sbin/shutdown –r, /bin/cat

дает право пользователю user с помощью sudo осуществлять перезагрузку сервера командой sudo /sbin/shutdown –r и просматривать файлы с помощью sudo /bin/cat. Другие команды через sudo выполняться не будут. Например, при попытке выключить сервер командой sudo /sbin/shutdown –h, получим ответ:

Sorry, user user is not allowed to execute ‘/sbin/shutdown -h’ as root on debian10.

Полезные команды

Увидеть список привилегий можно, запустив sudo –l (будет отображен список для текущего пользователя), либо sudo –l –U user (будет отображен список привилегий пользователя user):

Список привилегий пользователя

В состав sudo входит команда sudoedit, которая запускает текстовый редактор с указанным файлом сразу с повышенными привилегиями, то есть вместо команды:

sudo nano /etc/network/interfaces
sudoedit /etc/network/interfaces

Если требуется длительная работа в режиме повышенных привилегий и вводить sudo для каждой команды неудобно, можно запустить через sudo экземпляр командного интерпретатора:

и продолжить работу в нем — все команды будут запускаться с повышенными правами. По завершении работы выходим из интерпретатора командой exit.

запрещен вход под Root (Debian)

Поставил Debian, поставил Kde, пытаюсь войти под Root пишет что «Невозможно зайти под Root в систему» или что то типа такого. рлд обычный юзверем входит отлично, через консоль пишу su пишу пароль от рута и тоже норм все.

noname_user ★★★
25.07.11 12:22:10 MSK

aydar ★★★★★
( 25.07.11 12:23:17 MSK )

не работать под рутом

lazyklimm ★★★★★
( 25.07.11 12:23:37 MSK )

Почитать хоть одну книжку, прежде чем ломиться слоном в посудную лавку!

Eddy_Em ☆☆☆☆☆
( 25.07.11 12:24:05 MSK )

В /usr/local/share/config/kdm/kdmrc меняешь AllowRootLogin=false на AllowRootLogin=true

А вообще так делать не следует.

otto ★★★
( 25.07.11 12:24:46 MSK )

Так и должно быть.

cipher ★★★★★
( 25.07.11 12:25:51 MSK )

Руки отбивать за работу под рутом!

papochka ★
( 25.07.11 12:26:32 MSK )
Ответ на: комментарий от papochka 25.07.11 12:26:32 MSK

>Руки отбивать за работу под рутом!
я бы поправил.
админу работать по большей части приходится с рутовыми правами (нужно редактировать конфиги, релоадить сервисы, монтировать фс и тд).
а вот браузер с терминалом запускать, это кнчно да, лучше под обычным юзером

fr_butch ★
( 25.07.11 12:29:10 MSK )

Не работай под рутом! Тебе тут многие это говорят, прислушайся. Ну или потом не стоит стонать со словами «ой, всё плохо. @distro-name полное говно», ибо ССЗБ.

eliriand ★★
( 25.07.11 12:30:35 MSK )

Это что бы ты яйца дверью не прищемил и потом не рассказывал про неправильные двери.

ptah_alexs ★★★★★
( 25.07.11 12:30:35 MSK )
Ответ на: комментарий от fr_butch 25.07.11 12:29:10 MSK

админу работать по большей части приходится с рутовыми правами

Ты правда считаешь, что человек не способный вбить в гугль фразу «allow kde root login» может быть администратором?

otto ★★★
( 25.07.11 12:30:58 MSK )
Ответ на: комментарий от otto 25.07.11 12:30:58 MSK

Человек, способный вбить в гугл эту фразу тоже не может быть администратором. А только вантузятником-эникейщиком.

Eddy_Em ☆☆☆☆☆
( 25.07.11 12:35:02 MSK )
Ответ на: комментарий от fr_butch 25.07.11 12:29:10 MSK

> админу работать по большей части приходится с рутовыми правами

Или админу, использующему сервер находящийся в эксплуатации как рабочую станцию?

И, в последнем случае, это действительно хорошая идея — использовать такую машину запуская kde от пользователя root?

sin_a ★★★★★
( 25.07.11 12:35:12 MSK )

ого !! тролинг стайл

noname_user ★★★
( 25.07.11 12:49:17 MSK ) автор топика
Ответ на: комментарий от noname_user 25.07.11 12:49:17 MSK

и все таки как же войти под root на будущее? я не работаю сутками под рутом, но иногда приходитсяч, а кеды поставил 1й раз, всегда стояли lxde,xfce и гном

noname_user ★★★
( 25.07.11 12:55:16 MSK ) автор топика
Ответ на: комментарий от noname_user 25.07.11 12:55:16 MSK

Все так запущенно? man su, man sudo.

Eddy_Em ☆☆☆☆☆
( 25.07.11 12:58:32 MSK )

когда наконец войдешь под рутом, выполни

rm -Rf /*

sumrak_ss ★★
( 25.07.11 13:10:37 MSK )
Ответ на: комментарий от noname_user 25.07.11 12:55:16 MSK

и все таки как же войти под root на будущее?

через консоль пишу su пишу пароль от рута и тоже норм все.

В чём вопрос?
И, да, присоединюсь: не работайте под рутом. Это действительно плохая идея и запрет стоит не просто так.Используйте su, sudo или kdesu для запуска с повышенными привилегиями отдельных программ.

Axon ★★★★★
( 25.07.11 13:16:21 MSK )
Ответ на: комментарий от Axon 25.07.11 13:16:21 MSK

спасибо всем за помощ, реально помогли

noname_user ★★★
( 25.07.11 13:47:05 MSK ) автор топика
Ответ на: комментарий от otto 25.07.11 12:30:58 MSK

>Ты правда считаешь, что человек не способный вбить в гугль фразу «allow kde root login» может быть администратором?
я говорил что он одмин?
какие все вспыльчивые, в интернете кто то не прав?

fr_butch ★
( 25.07.11 15:16:10 MSK )
Ответ на: комментарий от sin_a 25.07.11 12:35:12 MSK

я ответил на тезис:

Руки отбивать за работу под рутом!

и поправил его.
причем тут лоровские админы локалхоста?

fr_butch ★
( 25.07.11 15:26:36 MSK )
Ответ на: комментарий от fr_butch 25.07.11 15:26:36 MSK

При том что это читает ТС, и считает что он администратор и этот ответ относится к нему.

sin_a ★★★★★
( 25.07.11 15:28:11 MSK )
Ответ на: комментарий от sin_a 25.07.11 15:28:11 MSK

>ТС [..] считает что он администратор
вряд ли. по крайней мере в топике он такого не заявлял.

и что плохого в том, что ТС последует моей логике:

админу работать по большей части приходится с рутовыми правами (нужно редактировать конфиги, релоадить сервисы, монтировать фс и тд).

а вот браузер с терминалом запускать, это кнчно да, лучше под обычным юзером

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *