Qual è la differenza tra i comandi "su -s" e "sudo -s"?


23

Qual è la differenza tra i due comandi super user su -se sudo -s?

Entrambi danno una shell con accesso all'account superutente.

Risposte:


30

In pratica, entrambi ti renderanno il superutente. Tuttavia, fanno cose leggermente diverse, in modi leggermente diversi.

Innanzitutto, su -passa a una shell di accesso, mentre sudo -snon lo fa. In pratica, ciò spesso significa che le variabili di ambiente non passeranno a root"per" sudo -s. Si noti che è possibile eseguire solo super non ottenere una shell di accesso o sudo -iper ottenere una shell di accesso [non in tutte le versioni].

In secondo luogo, sue su -passare a un nuovo utente che chiede di autenticarsi come il nuovo utente. sudo -se sudo -i(e solo regolarmente sudo foo) ti permettono di eseguire un comando per il quale sei pre-autorizzato [vedi /etc/sudoers], possibilmente chiedendoti di confermare il tuo ID corrente .

Se vuoi essere davvero carino, puoi anche eseguire sudo su -, che richiederà di accedere come root ( su -) eseguito dall'utente root (la sudoparte).

Se l'utente root è bloccato (come su Ubuntu), non sarà possibile accedere come root usando su. In questo caso, dovrai usare sudo -sosudo -i


5
Vale anche la pena dire che su molte distribuzioni sudonon offre privilegi di default agli utenti regolari. Su tali sistemi, suè l'unica opzione.
Telemaco,

12
su -s

Passerà a un utente (in questo caso root) e avvierà la shell specificata o uno dei pochi altri metodi per determinare la shell. Questo è utile se vuoi usare zsh o un'altra shell come root molto velocemente ... e per qualche ragione non stai usando sudo.

sudo -s

Esegue solo una shell usando sudo, che ti darebbe una shell root. Puoi passarci anche una shell.

su -s è più vecchio, molto più vecchio del comando sudo -s. La mia ipotesi è che lo sviluppatore stia cercando di rendere il più semplice possibile passare all'utilizzo di sudo.


9

su è un comando per passare a un altro utente, per eseguire una shell o eseguire un comando specifico. Devi autenticarti come l'altro utente. Se vuoi fare il root su root, hai bisogno della password di root.

sudo è un comando per eseguire un altro comando (facoltativamente una shell) come utente diverso. È necessario autenticarsi come proprio utente . Il permesso di usare sudo (e le cose specifiche che puoi fare con esso) sono specificati da un amministratore nel file sudoers.

Se si dà a qualcuno l'accesso a su (ad esempio, assegnando loro la password di root), allora possono farci qualsiasi cosa: eseguire altri comandi, aprire una shell, cambiare la password, accedere da remoto tramite ssh e così via. In sostanza stai dando loro l'accesso all'altro account, con "su" è solo una cosa che possono farci.

sudo è molto più fine. È possibile concedere privilegi a un utente o a un gruppo. Puoi consentire a un utente o un gruppo di eseguire sudo entro un determinato periodo di tempo (ad esempio, dal lunedì al venerdì, dalle 9:00 alle 17:00). Puoi specificare un elenco specifico di comandi che possono eseguire (ad es. Solo / usr / local / bin / run_backup) oppure puoi specificare un utente specifico a cui possono eseguire comandi come (ad es. Www, backup, personale, ecc. ).

Oltre alla sua flessibilità, sudo è una soluzione migliore in tutti i casi, perché non richiede l'accesso a tutto ciò che l'utente non ha già. Se si concede a qualcuno l'accesso sudo, è possibile revocarlo rimuovendo la riga nel file sudoers o rimuovendolo dal gruppo sudoers. Se elimini il loro account, il loro accesso è sparito.

Se dai loro la password di root, anche supponendo che non facciano nulla di spiacevole, lo sapranno per sempre. Se hai più persone che hanno bisogno dell'accesso root per le attività amministrative, ciò significa o cambiare tutte le password di root ogni volta che qualcuno lascia, o supporre che sia giusto per loro avere pieno accesso ai tuoi sistemi dopo che te ne sei andato.


buona spiegazione delle differenze tra i due comandi su e sudo.
John aka hot2use,

5
  • su ti chiederà la password dell'utente root .
  • sudo ti chiederà la tua password (e per farlo devi essere cancellato per accedere a sudo).

2
Generalmente questo è il comportamento predefinito per sudo, ma può anche essere configurato per richiedere il root o altra password.
theotherreceive,

2

Da Wikipedia :

su (abbreviazione di utente sostitutivo o switch user) è un comando Unix utilizzato per eseguire la shell di un altro utente senza disconnettersi.

Un comando correlato chiamato sudo esegue un comando come un altro utente ma osserva una serie di vincoli su quali utenti possono eseguire quali comandi quali altri utenti (generalmente in un file di configurazione chiamato / etc / sudoers, modificabile al meglio dal comando visudo). A differenza di su, sudo autentica gli utenti rispetto alla propria password anziché a quella dell'utente di destinazione (per consentire la delega di comandi specifici a utenti specifici su host specifici senza condividere le password tra loro e mitigando il rischio di eventuali terminali non presidiati).


2

Una cosa che non viene detto completamente è questa: quale puoi usare spesso dipende dalla distribuzione che stai usando e da chi la esegue. L'uno o l'altro ( suo sudo) probabilmente non è impostato per l'uso completo per impostazione predefinita. Ad esempio, come alcuni hanno già detto, OS X e Ubuntu disabilitano l'account root ( su) per impostazione predefinita. Allo stesso modo, Debian non offre agli utenti regolari alcun privilegio predefinito sudo. (Su tutti questi sistemi, è possibile modificare questi valori predefiniti, ma solo se si dispone di una sorta di privilegi amministrativi per cominciare. Suppongo che stiamo parlando di una situazione non server e amministrare la macchina poiché siamo su SU piuttosto di SF, ma per ogni evenienza.)

Infine, se si desidera utilizzare sudoin modo più dettagliato, è necessario cercare man sudoerscome modificare il file / etc / sudoers . Tuttavia, non dovresti mai modificarlo a mano. Utilizza il programma visudo : ti impedirà di salvare le tue modifiche a meno che non siano almeno minimamente sane. È un'ottima protezione contro semplici errori che potrebbero bloccarti dai privilegi di amministratore del tuo sistema.


1

Sui sistemi in cui l'account superutente è disabilitato, come Mac OS X, sunon funzionerà; sudo -svolontà.

Inoltre, sembra che non ci sia su -sdisponibile, almeno sulla mia macchina.


È spesso vero il contrario. Cioè, su molte vecchie distribuzioni unix-like, gli utenti regolari non hanno privilegi di default in sudo(che non è nemmeno sempre installato).
Telemaco,

1

Questa introduzione può aiutarti. suè una scorciatoia per su roote mantieni i tuoi diritti come l'altro utente a tempo indeterminato. Più pericoloso, ma anche più conveniente se si eseguono molti comandi di accesso alla radice per un periodo di tempo.


1

su creerà fondamentalmente una nuova shell di login con un altro privilegio utente (login) sudo ti consentirà temporaneamente di eseguire il comando usando l'utente che hai specificato. Su alcuni UNIX come FreeBDS non ci sono opzioni '-s'.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.