Root hozzáférés: mit jelent és milyen felelősséggel jár?

A root a Linux és Unix alapú rendszerek adminisztrátori (rendszergazdai) felhasználója, amely korlátlan jogosultsággal rendelkezik a szerver felett. VPS szolgáltatás esetén jellemzően mi magunk kapjuk meg a root hozzáférést a szerverünkhöz.

Mit tehet a root felhasználó?

A root gyakorlatilag bármit megtehet a rendszeren: szoftvereket telepíthet és távolíthat el, módosíthatja a rendszerfájlokat, felhasználókat hozhat létre vagy törölhet, és hozzáférhet minden fájlhoz, korlátozás nélkül. Ez a teljes kontroll teszi lehetővé, hogy szabadon konfiguráljuk a szervert az igényeinknek megfelelően.

Miért kockázatos a root használata?

Éppen a korlátlan jogosultság miatt egy elgépelt vagy figyelmetlenül kiadott parancs komoly, akár helyrehozhatatlan kárt is okozhat – például véletlenül törölhetünk fontos rendszerfájlokat. Emellett a root fiók kedvelt célpontja a brute-force támadásoknak, hiszen a felhasználóneve ismert és állandó minden Linux szerveren.

Ajánlott gyakorlatok

  • Hozzunk létre egy külön, korlátozott jogú felhasználót a napi munkához, és csak szükség esetén, sudo paranccsal emeljük fel ideiglenesen a jogosultságunkat.
  • Tiltsuk le a közvetlen root bejelentkezést SSH-n keresztül – erről bővebben az SSH szerver biztonsági beállítása cikkünkben olvashat.
  • Használjunk jelszó helyett SSH kulcsot a bejelentkezéshez.
  • Mindig gondoljuk át kétszer, mielőtt root jogosultsággal futtatunk egy parancsot, különösen fájltörlés vagy jogosultságmódosítás esetén.

A root hozzáférés nagy szabadságot ad, de ezzel arányos felelősséget is jelent a szerver biztonságos üzemeltetéséért.