Tôi đã xác định 2 tài khoản người dùng:
- một với đặc quyền quản trị viên (với
sudoquyền) => hãy gọi nóadminuser. - một thứ 2 mà không có bất kỳ đặc quyền nào => hãy gọi nó
và tôi định cấu hình tự động cho người dùng thứ 2 này .
normalusernormaluser
Vì vậy, khi tôi mở một normaluserphiên và muốn chạy một ứng dụng có đặc quyền quản trị viên,
tôi mở một thiết bị đầu cuối Ctrl+ Alt+ Tvà:
su adminuser
sudo anyapplication ...
Nó hoạt động tốt, không phải thoát normaluserphiên (không cần mở adminuserphiên).
Nhưng tôi nên làm gì nếu ứng dụng cần chạy với GUI (Giao diện người dùng đồ họa)?
Tôi nghĩ về điều đó:
su adminuser
gksu anyapplication ...
nhưng tôi hiểu
** (gksu:9122): WARNING **: the connexion is closed
No protocol specified
No protocol specified
(gksu:9122): Gtk-WARNING **: cannot open display: :0.0
normaluserđôi khi được sử dụng bởi một người không thể chạy các lệnh như vậy root, thì việc tạo normalusermột người không phải là quản trị viên chắc chắn sẽ cải thiện bảo mật . Những nguy cơ của việc cung cấp cho ai đó một tài khoản người dùng nhưng không cho họ biết mật khẩu của chính họ vượt xa tình trạng rắc rối và phức tạp của Boris. Nếu bạn muốn giải thích đầy đủ lý do tại sao điều đó có vấn đề, tôi khuyên bạn nên đăng một câu hỏi mới, nhưng 3 lý do là người dùng sẽ có thể khóa và mở khóa màn hình, đăng xuất và đăng nhập lại bằng một loại phiên khác và giải mã ecryptfsdữ liệu.
normaluservà adminuserthiết lập là quy tắc vàng.
normalusertài khoản cho công việc hàng ngày và admintài khoản để thực hiện các nhiệm vụ quản trị, điều này không thực sự cải thiện bất cứ điều gì. Trên một máy nhiều người dùng, điều này hoàn toàn có ý nghĩa.