da.phhsnews.com


da.phhsnews.com / Hvorfor tillader Linux os, at brugerne fjerner Root Directory?

Hvorfor tillader Linux os, at brugerne fjerner Root Directory?


Det meste af tiden udfører ingen af ​​os villigt en handling, der bogstaveligt talt vil bryde vores operativsystemer og tvinge os til at geninstallere dem. Men hvad nu hvis en sådan handling let kunne ske selv ved et uheld på brugerens side? Dagens SuperUser Q & A-indlæg har svaret på et forvirret læsers spørgsmål.

Dagens Spørgsmål og Svar-sessions kommer til vores side med SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.

Spørgsmål

SuperUser-læseren fangxing vil vide, hvorfor Linux vil give brugerne mulighed for at fjerne rodmappen:

Da jeg installerede Linux på min computer for første gang, kunne jeg altid bruge root fordi jeg ikke gjorde det skal tilføje sudo og indtaste mit kodeord hver gang jeg udførte en kommando, der krævede root level tilladelser.

En dag ville jeg bare fjerne en mappe og kørte rm -rf / , som "brød" mit system. Jeg har undret mig over, hvorfor Linux-designere ikke blokerede en så farlig kommando fra at blive kørt så let.

Hvorfor tillader Linux at fjerne rodmappen?

Svaret

SuperUser-bidragyder Ben N har svaret på os:

Hvorfor skal det blokere dig fra at gøre hvad du vil med din egen computer? Logging ind som root eller ved hjælp af sudo siger bogstaveligt talt til maskinen: "Jeg ved hvad jeg gør." Forhindring af, at folk gør tvivlsomme ting, forhindrer normalt også dem i at gøre kloge ting ( som udtrykt af Raymond Chen).

Derudover er der en entydigt god grund til at give en bruger mulighed for at fyre rotkatalogen: nedlukning af en computer ved fuldstændigt at slette operativsystemet og filsystemet. ( Fare! På nogle UEFI-systemer kan rm -rf / også miste den fysiske maskine.) Det er også en rimelig ting at gøre inde i en chroot fængsel. folk ved et uheld kørte kommandoen så meget, at der blev tilføjet en sikkerhedsfunktion.

rm -rf / gør intet på de fleste systemer, medmindre -non-preserve-root også leveres, og der er ingen måde at du kan skrive det ved et uheld. Det hjælper også med at beskytte mod dårligt skrevet, men velmenende shell-scripts. Har du noget at tilføje til forklaringen? Lyde af i kommentarerne. Vil du læse flere svar fra andre tech-savvy Stack Exchange brugere? Se den fulde diskussionstråd her.


Billedkredit: Wikimedia Commons


Oracle kan ikke sikre Java-plugin'en, så hvorfor er den stadig aktiveret som standard?

Oracle kan ikke sikre Java-plugin'en, så hvorfor er den stadig aktiveret som standard?

Java var ansvarlig for 91 procent af alle computer kompromiser i 2013. De fleste har ikke kun Java-browser plug-in aktiveret - de bruger en uddateret, sårbar version. Hej, Oracle - det er på tide at deaktivere denne plugin som standard. Oracle ved, at situationen er en katastrofe. De har givet op på Java-plugins sikkerhedssandkasse, der oprindeligt var designet til at beskytte dig mod ondsindede Java-applets.

(how-to)

HTG Anmeldelser Amazon Fire TV Stick: Den stærkeste HDMI Dongle på blokken

HTG Anmeldelser Amazon Fire TV Stick: Den stærkeste HDMI Dongle på blokken

Med den skyrocketing popularitet af Google Chromecast og i mindre grad Roku Streaming Stick, 2014 er sikkert udformet at være året for HDMI donglen. Læs videre, da vi sætter Amazonas helt nye adgang til markedet, Fire TV Stick, gennem skridtene. Hvad er Amazon Fire TV Stick? Amazon Fire TV Stick ($ 39), bortset fra at have en meget langt produktnavn, er også Amazonas adgang til streaming video HDMI dongle markedet.

(how-to)