Privilegi di amministrazione: differenze tra le versioni

m
nessun oggetto della modifica
mNessun oggetto della modifica
mNessun oggetto della modifica
Riga 4: Riga 4:


È '''altamente sconsigliato''' accedere al sistema come tale utente per effettuare attività ordinarie, per via dei rischi derivanti dai privilegi associati. Pertanto andrebbe utilizzato esclusivamente per lo stretto necessario a svolgere attività di amministrazione, quali per esempio l'installazione, l'aggiornamento o la rimozione di software tramite [[APT]], o per modificare i file di configurazione del sistema.
È '''altamente sconsigliato''' accedere al sistema come tale utente per effettuare attività ordinarie, per via dei rischi derivanti dai privilegi associati. Pertanto andrebbe utilizzato esclusivamente per lo stretto necessario a svolgere attività di amministrazione, quali per esempio l'installazione, l'aggiornamento o la rimozione di software tramite [[APT]], o per modificare i file di configurazione del sistema.
Ovviamente si deve scegliere una buona password per l'amministratore, ancor più se come da default è l'unico metodo di autenticazione previsto, e ne va preservata la riservatezza. Si legga per maggiori informazioni [[Password sicure: la base della sicurezza informatica|questa guida]].


Inoltre si raccomanda di:
Inoltre si raccomanda di:
# '''non''' eseguire applicazioni sconosciute come amministratore;
# '''non''' eseguire applicazioni sconosciute come amministratore;
# '''non''' installare software esterno ad [[APT]], in qualsiasi forma (anche di [[pacchetto|paccheto Debian]]), senza essersi accertati della sua autenticità;
# '''non''' installare software esterno ad [[APT]], in qualsiasi forma (anche di [[pacchetto|pacchetto Debian]]), senza essersi accertati della sua autenticità;
# '''non''' inserire la password usata per svolgere attività di amministrazione in un account compromesso, non sicuro o non fidato.
# '''non''' inserire la password usata per svolgere attività di amministrazione da un account compromesso, non sicuro o non fidato.


== Con account ''root'' ==
== Con account ''root'' ==
Riga 48: Riga 50:


=== Login diretto come ''root'' ===
=== Login diretto come ''root'' ===
Un'altra possibilità è effettuare direttamente un login come [[root]], ovviamente per lo stretto necessario a svolgere l'attività di amministrazione.
Un'altra possibilità è effettuare direttamente un login come [[root]], solo per lo stretto necessario a svolgere l'attività di amministrazione.


È '''sconsigliato''' effettuare un login da interfaccia grafica, per via dell'elevato numero di applicazioni che riceverebbero i privilegi di amministratore. Si può invece passare a una console virtuale non utilizzata (per esempio '''/dev/tty2'''), effettuare il login come '''root''', eseguire i soli comandi per cui sono necessari i privilegi di amministratore e poi effetuare subito dopo il logout, ritornando alla propria console virtuale o comunque a quella utilizzata dal server grafico.
È '''sconsigliato''' effettuare un login da interfaccia grafica, per via dell'elevato numero di applicazioni che riceverebbero i privilegi di amministratore. Si può invece passare a una console virtuale non utilizzata (per esempio '''/dev/tty2'''), effettuare il login come '''root''', eseguire i soli comandi per cui sono necessari i privilegi di amministratore e poi effetuare subito dopo il logout, ritornando alla propria console virtuale o comunque a quella utilizzata dal server grafico.
3 581

contributi