在Linux操作系统中,root的权限是最高的,也被称为终极权限的拥有者。普通用户无法执行的操作,root用户都能完成,所以也被称之为终极管理用户。

在系统中,每个文档、目录和进程,都归属于某一个用户,没有用户许可其他普通用户是无法操作的,但对root除外。root用户的特权性还表现在root 能够超越任何用户和用户组来对文档或目录进行读取、修改或删除(在系统正常的许可范围内);对可执行程式的执行、终止;对硬件设备的添加、创建和移除等;也能够对文档和目录进行属主和权限进行修改,以适合系统管理的需要(因为root是系统中权限最高的特权用户);

一、对终极用户和普通用户的理解;

1、什么是终极用户;

在任何Linux系统中,系统都是通过UID来区分用户权限级别的,而UID为0的用户被系统约定为是具备终极权限。终极用户具备在系统约定的最高权限满园内操作,所以说终极用户能够完成系统管理的任何工具;我们能够通过/etc/passwd 来查得UID为0的用户是root,而且只有root对应的UID为0,从这一点来看,root用户在系统中是无可替代的至高地位和无限制权限。root 用户在系统中就是终极用户;

2、理解 UID 和用户的对应关系

当系统默认安装时,系统用户和UID 是一对一的对关系,也就是说一个UID 对应一个用户。我们知道用户身份是通过UID 来确认的,我们在《用户(user)和用户组(group)配置文档详解》中的UID 的解说中有谈到“UID 是确认用户权限的标识,用户登录系统所处的角色是通过UID 来实现的,而非用户名;把几个用户共用一个UID 是危险的,比如我们把普通用户的UID 改为0,和root共用一个UID ,这事实上就造成了系统管理权限的混乱。假如我们想用root权限,能够通过su或sudo来实现;切不可随意让一个用户和root分享同一个UID ;”

在系统中,能不能让UID 和用户是一对多的关系?是能够的,比如我们能够把一个UID为0这个值分配给几个用户一起使用,这就是UID 和用户的一对多的关系。但这样做的确有点危险;相同UID的用户具备相同的身份和权限。比如我们在系统中把beinan这个普通用户的UID改为0后,事实上这个普通用户就具备了终极权限,他的能力和权限和root用户相同;用户beinan任何的操作都将被标识为root的操作,因为beinan的 UID为0,而UID为0的用户是root ,是不是有点扰口?也能够理解为UID为0的用户就是root ,root用户的UID就是0;

UID和用户的一对一的对应关系 ,只是需要管理员进行系统管理时,所要坚守的准则,因为系统安全还是第一位的。所以我们还是把终极权限保留给root这唯一的用户是最好的选择;

假如我们不把UID的0值的分享给其他用户使用,只有root用户是唯一拥有UID=0的话,root用户就是唯一的终极权限用户;

3、普通用户和伪装用户

和终极用户相对的就是普通用户和虚拟(也被称为伪装用户),普通和伪装用户都是受限用户;但为了完成特定的任务,普通用户和伪装用户也是必须的; Linux是个多用户、多任务的操作系统,多用户主要体现在用户的角色的多样性,不同的用户所分配的权限也不同;这也是Linux系统比Windows 系统更为安全的本质所在,即使是现在最新版本的Windows 2003 ,也无法抹去其单用户系统的烙印;

二. 终极用户(权限)在系统管理中的作用

终极权限用户(UID为0的用户)到底在系统管理中起什么作用呢?主要表现在以下两点;

1、对任何文档、目录或进程进行操作;

但值得注意的是这种操作是在系统最高许可范围内的操作;有些操作就是具备终极权限的root也无法完成;

比如/proc 目录,/proc 是用来反应系统运行的实时状态信息的,因此即便是root也无能为力;他的权限如下

[root@localhost ~]# pwd
/root
[root@localhost ~]# cd /
[root@localhost /]# ls -ld /proc/
dr-xr-xr-x 134 root root 0 2005-10-27 /proc/

就是这个目录,只能是读和执行权限,但绝对没有写权限的;就是我们把/proc 目录的写权限打开给root,root用户也是不能进行写操作;

[root@localhost ~]# chmod 755 /proc
[root@localhost /]# ls -ld /proc/
drwxr-xr-x 134 root root 0 2005-10-27 /proc/
[root@localhost /]# cd /proc/
[root@localhost proc]# mkdir testdir
mkdir: 无法创建目录‘testdir’: 没有那个文档或目录

2、对于涉及系统全局的系统管理;

硬件管理、文档系统理解、用户管理连同涉及到的系统全局配置等等......假如您执行某个命令或工具时,提示您无权限,大多是需要终极权限来完成;

比如用adduser来添加用户,这个只能用通过终极权限的用户来完成;

3、终极权限的不可替代性;

由于终极权限在系统管理中的不可缺少的重要作用,为了完成系统管理任务,我们必须用到终极权限;在一般情况下,为了系统安全,对于一般常规级别的应用,无需root用户来操作完成,root用户只是被用来管理和维护系统之用;比如系统日志的查看、清理,用户的添加和删除......

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!