Privilegi di amministrazione: differenze tra le versioni

m
(4 versioni intermedie di uno stesso utente non sono mostrate)
Riga 5: Riga 5:
{{Box|Nota|In debian l'utente [[Root]] è abilitato in modo predefinito. È comunque possibile non abilitarlo durante l'installazione o disabilitarlo solo in seguito.}}
{{Box|Nota|In debian l'utente [[Root]] è abilitato in modo predefinito. È comunque possibile non abilitarlo durante l'installazione o disabilitarlo solo in seguito.}}


È in ogni caso sempre possibile disabilitare <code>root</code> e garantire ad uno o più utenti la possibilità di acquisire temporaneamente tutti o parte dei privilegi di amministrazione tramite <code>[[sudo]]</code>.
Se l'utente <code>root</code> viene disabilitato è possibile garantire ad uno o più utenti la possibilità di acquisire temporaneamente tutti o parte dei privilegi di amministrazione tramite <code>[[sudo]]</code>.


In tutta questa Wiki, e tradizionalmente per Debian e la maggior parte delle distribuzioni GNU/Linux, si utilizza il carattere di prompt (che non va digitato, ed è già presente nel terminale virtuale o nell'emulatore di terminale) per indicare quali comandi vanno eseguiti con privilegi:
In tutta questa Wiki, e tradizionalmente per Debian e la maggior parte delle distribuzioni GNU/Linux, si utilizza il carattere di prompt (che non va digitato, ed è già presente nel terminale virtuale o nell'emulatore di terminale) per indicare quali comandi vanno eseguiti con privilegi:
Riga 15: Riga 15:
significa che il comando (<code>apt update</code>) dev'essere eseguito con privilegi di amministrazione.
significa che il comando (<code>apt update</code>) dev'essere eseguito con privilegi di amministrazione.


== Avvertenze ==
=== Avvertenze ===
 
L'utente <code>root</code> e più in generale i privilegi di amministratore andrebbero impiegati esclusivamente per compiere sempre e solo le attività che tali privilegi richiedono, come a puro titolo d'esempio:
{{Warningbox|È universalmente ritenuto pericoloso, pertanto altamente sconsigliato, compiere le normali sessioni di lavoro in qualità di '''root'''.}}
L'utente <code>root</code> e più in generale i privilegi di amministratore andrebbero infatti impiegati esclusivamente per compiere sempre e solo le attività che tali privilegi richiedono, come a puro titolo d'esempio:
* l'installazione, l'aggiornamento o la rimozione di software tramite [[APT]];
* l'installazione, l'aggiornamento o la rimozione di software tramite [[APT]];
* la modifica di file di configurazione del sistema.
* la modifica di file di configurazione del sistema.
Diversamente si corre sempre il rischio di modificare e/o cancellare file critici per il funzionamento del sistema.
Diversamente si corre sempre il rischio di modificare e/o cancellare file critici per il funzionamento del sistema.
{{Warningbox|È universalmente ritenuto pericoloso, pertanto altamente sconsigliato, compiere le normali sessioni di lavoro in qualità di '''root'''.}}


Ovviamente si deve scegliere una buona password per l'account utilizzato per l'amministrazione, considerando che è l'unico metodo di autenticazione previsto di default, e ne va preservata la riservatezza. Si legga per maggiori informazioni [[Password sicure: la base della sicurezza informatica|questa guida]].
Ovviamente si deve scegliere una buona password per l'account utilizzato per l'amministrazione, considerando che è l'unico metodo di autenticazione previsto di default, e ne va preservata la riservatezza. Si legga per maggiori informazioni [[Password sicure: la base della sicurezza informatica|questa guida]].
Riga 33: Riga 34:
== Acquisire i privilegi ==
== Acquisire i privilegi ==
Come anticipato nell'introduzione esistono due modi in linux per acquisire i privilegi di amministrazione:
Come anticipato nell'introduzione esistono due modi in linux per acquisire i privilegi di amministrazione:
* usando l'utente <code>root</code>, se abilitato.
* usando l'utente <code>root</code>, se abilitato;
* aggiungendo un utente regolare al gruppo <code>sudo</code> che tipicamente garantisce ai suoi membri tutti i privilegi di amministrazione (ma questo aspetto può essere personalizzato).
* aggiungendo un utente regolare al gruppo <code>sudo</code> che tipicamente garantisce ai suoi membri tutti i privilegi di amministrazione (ma questo aspetto può essere personalizzato).


2 894

contributi