From c59bd7ac308dcf08623d88af44b48adce3e9d238 Mon Sep 17 00:00:00 2001 From: SamMa Date: Mon, 23 May 2022 19:06:52 +0800 Subject: [PATCH] Update 20220512 5 reasons to use sudo on Linux.md --- .../20220512 5 reasons to use sudo on Linux.md | 16 ++++++++-------- 1 file changed, 8 insertions(+), 8 deletions(-) diff --git a/translated/tech/20220512 5 reasons to use sudo on Linux.md b/translated/tech/20220512 5 reasons to use sudo on Linux.md index 095fd66cf6..abaade79f9 100644 --- a/translated/tech/20220512 5 reasons to use sudo on Linux.md +++ b/translated/tech/20220512 5 reasons to use sudo on Linux.md @@ -9,18 +9,18 @@ 在 Linux 上使用 sudo 命令的 5 个理由 ====== -以下是切换到 Linux sudo 命令的五个安全原因。下载 sudo 备忘录获取更多技巧。 +以下是切换到 Linux sudo 命令的五个安全原因。下载 sudo 参考手册获取更多技巧。 ![命令行提示符][1] Image by: Opensource.com -在传统的 Unix 和类 Unix 系统上,新系统中存在的第一个也是唯一一个用户是 **root**。使用 root 账户登录并创建“普通”用户。在初始交互之后,你应该以普通用户身份登录。 +在传统的 Unix 和类 Unix 系统上,新系统中存在的第一同时也是唯一的用户是 **root**。使用 root 账户登录并创建“普通”用户。在初始化之后,你应该以普通用户身份登录。 -以普通用户身份运行系统是一种自我施加的限制,可以防止你犯愚蠢的错误。例如,作为普通用户,你不能删除定义网络接口的配置文件或意外覆盖用户和组列表。作为普通用户,你无法犯这些错误,因为你无权访问这些重要文件。当然,作为系统的实际所有者,你始终可以使用 `su` 命令成为超级用户(root)并做任何你想做的事情,但对于日常任务,你应该使用普通账户。 +以普通用户身份使用系统是一种自我施加的限制,可以防止愚蠢的错误。例如,作为普通用户,你不能删除定义网络接口的配置文件或意外覆盖用户和组列表。作为普通用户,因为你无权访问这些重要文件。当然所以你无法犯这些错误,作为系统的实际所有者,你始终可以通过 `su` 命令切换为超级用户(root)并做你想做的任何事情,但对于日常工作,你应该使用普通账户。 几十年来,`su` 运行良好,但随后出现了 `sudo` 命令。 -对于长期的超级用户来说,`sudo` 命令乍一看似乎是多余的。在某些方面,它感觉很像 `su` 命令。例如: +对于日常使用超级用户来说,`sudo` 命令乍一看似乎是多余的。在某些方面,它感觉很像 `su` 命令。例如: ``` $ su root @@ -35,15 +35,15 @@ $ sudo dnf install -y cowsay ``` -它们的作用几乎完全相同。然而大多数发行版推荐使用 `sudo` 而不是 `su`,而且大多数发行版已经完全取消了 root 账户。让 Linux 变得愚蠢是一个阴谋吗? +它们的作用几乎完全相同。但是大多数发行版推荐使用 `sudo` 而不是 `su`,甚至大多数发行版已经完全取消了 root 账户。让 Linux 变得愚蠢是一个阴谋吗? -事实上,并非如此。`sudo` 使 Linux 比以往任何时候都更加灵活和可配置,并且没有损失功能,还有[几个显著的优点][2]。 +事实并非如此。`sudo` 使 Linux 比以往任何时候都更加灵活和可配置,并且没有损失功能,还有[几个显著的优点][2]。 ### 为什么在 Linux 上 sudo 比 root 更好? -以下是你应该使用 `sudo` 而不是 `su` 的五个原因。 +以下是你应该使用 `sudo` 替换 `su` 的五个原因。 -### 1. Root 是确认的对象 +### 1. Root 是被攻击确认的对象 我使用 [Firewalls][3]、[fail2ban][4] 和 [SSH 密钥][5]的常用组合来防止一些针对服务器不必要的访问。在我理解 `sudo` 的价值之前,我对日志中的暴力攻击感到恐惧。自动尝试以 root 身份登录是最常见的,这是有充分理由的。