A root a Linux és Unix alapú rendszerek adminisztrátori (rendszergazdai) felhasználója, amely korlátlan jogosultsággal rendelkezik a szerver felett. VPS szolgáltatás esetén jellemzően mi magunk kapjuk meg a root hozzáférést a szerverünkhöz.
Mit tehet a root felhasználó?
A root gyakorlatilag bármit megtehet a rendszeren: szoftvereket telepíthet és távolíthat el, módosíthatja a rendszerfájlokat, felhasználókat hozhat létre vagy törölhet, és hozzáférhet minden fájlhoz, korlátozás nélkül. Ez a teljes kontroll teszi lehetővé, hogy szabadon konfiguráljuk a szervert az igényeinknek megfelelően.
Miért kockázatos a root használata?
Éppen a korlátlan jogosultság miatt egy elgépelt vagy figyelmetlenül kiadott parancs komoly, akár helyrehozhatatlan kárt is okozhat – például véletlenül törölhetünk fontos rendszerfájlokat. Emellett a root fiók kedvelt célpontja a brute-force támadásoknak, hiszen a felhasználóneve ismert és állandó minden Linux szerveren.
Ajánlott gyakorlatok
- Hozzunk létre egy külön, korlátozott jogú felhasználót a napi munkához, és csak szükség esetén,
sudoparanccsal emeljük fel ideiglenesen a jogosultságunkat. - Tiltsuk le a közvetlen root bejelentkezést SSH-n keresztül – erről bővebben az SSH szerver biztonsági beállítása cikkünkben olvashat.
- Használjunk jelszó helyett SSH kulcsot a bejelentkezéshez.
- Mindig gondoljuk át kétszer, mielőtt root jogosultsággal futtatunk egy parancsot, különösen fájltörlés vagy jogosultságmódosítás esetén.
A root hozzáférés nagy szabadságot ad, de ezzel arányos felelősséget is jelent a szerver biztonságos üzemeltetéséért.