Jump to content

toor (Юникс)

Toor , слово «root», написанное задом наперед, представляет собой альтернативную учетную запись суперпользователя в Unix-подобных операционных системах, особенно BSD и ее вариантах. [1]

В Unix традиционно принято сохранять корневую файловую систему настолько маленькой, насколько это возможно, перемещая более крупные программы и быстро меняя данные в другие, необязательные части системы. Это увеличивает вероятность того, что систему удастся привести в полуработоспособное состояние в случае частичного отказа системы. Это также означает, что учетная запись суперпользователя , необходимая для восстановления сломанной системы, не должна зависеть ни от каких программ за пределами этого небольшого ядра. С этой целью учетная запись root часто настраивается с помощью оболочки небольшой, эффективной и надежной , но неудобной для повседневного использования.

Учетная запись toor призвана решить эту проблему. Он идентичен root, но настроен на использование другой, более функциональной оболочки.

В качестве альтернативы toor может быть настроен с помощью аварийной оболочки, что дает root-пользователям свободу использования функциональной оболочки.

Выполнение

[ редактировать ]

В Unix-подобной системе у каждого пользователя есть идентификационный номер пользователя , который ядро ​​использует для различения пользователей и управления разрешениями пользователей . Идентификатор пользователя № 0 зарезервирован как учетная запись суперпользователя, и ему даются разрешения на любые действия в системе.

Пользователи входят в систему по имени пользователя, а не по идентификационному номеру, и выбор пользователем оболочки входа также осуществляется по имени. Такое разделение имени и номера позволяет связать данный идентификатор пользователя с более чем одним именем пользователя, каждое из которых имеет свою собственную оболочку.

Соображения безопасности

[ редактировать ]

Наличие учетной записи toor (или наличие более одной учетной записи с идентификатором пользователя 0) вызывает предупреждение во многих системах аудита безопасности. Это ценно, поскольку если системный администратор не предусмотрел вторую учетную запись суперпользователя, это может означать, что система скомпрометирована.

Можно возразить, что даже преднамеренная учетная запись «toor» представляет собой угрозу безопасности, поскольку она предоставляет вторую точку атаки для тех, кто пытается незаконно получить привилегии суперпользователя в системе. Однако если пароли выбираются и тщательно охраняются, увеличение риска минимально.

Например, NetBSD поставляется с отключенной учетной записью «toor», что означает отсутствие пароля, с помощью которого можно войти в систему как «toor». Само по себе это не является угрозой безопасности, хотя может вызывать предупреждения системы безопасности, как описано ранее. Однако, если система взломана, администратор с меньшей вероятностью заметит включение отключенной учетной записи, чем создание новой, особенно если он привык игнорировать предупреждения о «toor» в своей (возможно, неправильно настроенной) системе безопасности. программа.

  1. ^ Корф, Янек; Надеюсь, Пако; Поттер, Брюс; Надежда, Брайан (2005). Освоение безопасности FreeBSD и OpenBSD: создание, защита и обслуживание систем BSD (1-е изд.). Пекин Кельн: О'Рейли. ISBN  978-0-596-00626-6 .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 7b72fbaaef4ef40799b76e64c044d3cd__1720203540
URL1:https://arc.ask3.ru/arc/aa/7b/cd/7b72fbaaef4ef40799b76e64c044d3cd.html
Заголовок, (Title) документа по адресу, URL1:
toor (Unix) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)