Tôi đã xác định 2 tài khoản người dùng:
- một với đặc quyền quản trị viên (với
sudo
quyền) => hãy gọi nóadminuser
. - một thứ 2 mà không có bất kỳ đặc quyền nào => hãy gọi nó
và tôi định cấu hình tự động cho người dùng thứ 2 này .
normaluser
normaluser
Vì vậy, khi tôi mở một normaluser
phiên và muốn chạy một ứng dụng có đặc quyền quản trị viên,
tôi mở một thiết bị đầu cuối Ctrl+ Alt+ Tvà:
su adminuser
sudo anyapplication ...
Nó hoạt động tốt, không phải thoát normaluser
phiên (không cần mở adminuser
phiên).
Nhưng tôi nên làm gì nếu ứng dụng cần chạy với GUI (Giao diện người dùng đồ họa)?
Tôi nghĩ về điều đó:
su adminuser
gksu anyapplication ...
nhưng tôi hiểu
** (gksu:9122): WARNING **: the connexion is closed
No protocol specified
No protocol specified
(gksu:9122): Gtk-WARNING **: cannot open display: :0.0
normaluser
đôi khi được sử dụng bởi một người không thể chạy các lệnh như vậy root
, thì việc tạo normaluser
một người không phải là quản trị viên chắc chắn sẽ cải thiện bảo mật . Những nguy cơ của việc cung cấp cho ai đó một tài khoản người dùng nhưng không cho họ biết mật khẩu của chính họ vượt xa tình trạng rắc rối và phức tạp của Boris. Nếu bạn muốn giải thích đầy đủ lý do tại sao điều đó có vấn đề, tôi khuyên bạn nên đăng một câu hỏi mới, nhưng 3 lý do là người dùng sẽ có thể khóa và mở khóa màn hình, đăng xuất và đăng nhập lại bằng một loại phiên khác và giải mã ecryptfs
dữ liệu.
normaluser
và adminuser
thiết lập là quy tắc vàng.
normaluser
tài khoản cho công việc hàng ngày và admin
tài khoản để thực hiện các nhiệm vụ quản trị, điều này không thực sự cải thiện bất cứ điều gì. Trên một máy nhiều người dùng, điều này hoàn toàn có ý nghĩa.