Ця стаття потребує додаткових для поліпшення її . (лютий 2020) |
Суперкористувач (також зустрічається під назвами root, supervisor, адміністратор, адмін тощо) — спеціальний аккаунт в UNIX-подібних системах з ідентифікатором (UID, User IDentifier), використання якого надає право на виконання всіх без винятку операцій.
Суперкористувач UNIX-систем має логін «root» тільки за замовчуванням і легко перейменовується при необхідності.
Така схема була придумана для полегшення адміністрування. Наприклад, на серверах Novell початківці адміністратори нерідко припускаються помилки, «даруючи незалежність» гілкам каталогів (втрачаючи над ними будь-який контроль); в UNIX подібне неможливо.
Користувач root може ставати іншим користувачем за допомогою операції [en], але не навпаки. Зазвичай це використовується в цілях безпеки, коли сервер при запуску збирає якусь інформацію про систему (для чого необхідні права суперкористувача), а потім віддає свої привілеї.
Суперкористувач у Unix-подібних операційних системах
Цей розділ потребує доповнення. (лютий 2020) |
Microsoft Windows
У Windows NT та пізніших системах, похідних від неї (наприклад, Windows 2000, Windows XP, Windows Server 2003 та Windows Vista / 7/8/10), має бути принаймні один обліковий запис адміністратора (Windows XP і раніше) або один з можливих для підняття привілеїв для суперкористувача (Windows Vista / 7/8/10 через контроль облікових записів користувачів). У системах Windows XP та попередніх версіях існує вбудований обліковий запис адміністратора, який залишається прихованим, коли існує еквівалентний обліковий запис користувача. Цей вбудований обліковий запис адміністратора створено порожнім паролем. Це створює ризики для безпеки, тому вбудований обліковий запис адміністратора за замовчуванням відключається в Windows Vista та пізніших системах через введення контролю облікових записів користувачів (UAC).
Обліковий запис адміністратора Windows не є точним аналогом кореневого облікового запису Unix — Адміністратор. Вбудований обліковий запис адміністратора та обліковий запис адміністратора користувача мають однаковий рівень привілеїв. Обліковий запис користувача за умовчанням, створений у системах Windows, є обліковим записом адміністратора. На відміну від облікових записів адміністратора MacOS, Linux та Windows Vista/7/8/10, облікові записи адміністраторів у системах Windows без UAC не ізолюють систему від більшості помилок повного кореневого доступу. Один з цих підводних каменів включає зниження стійкості до шкідливих програм.
У облікових записах адміністратора Windows Vista/7/8/10 з'явиться запит на перевірку автентичності запуску процесу з підвищеними правами. Зазвичай ніякі облікові дані користувача не потрібні для автентифікації підказки UAC в облікових записах адміністратора, але для автентифікації UAC-запиту потрібно ввести ім'я користувача та пароль адміністратора в стандартних облікових записах користувачів. В облікових записах адміністраторів Windows XP (і попередніх систем) автентифікація не вимагається для запуску процесу з підвищеними привілеями, і це ставить інший ризик безпеки, що спричинило розвиток UAC. Користувачі можуть встановити процес запуску з підвищеними привілеями зі стандартних облікових записів, встановивши процес «запустити як адміністратор» або за допомогою команди «runas» та перевірити автентифікацію підказки з обліковими даними (ім'я користувача та пароль) облікового запису адміністратора. Велика перевага автентифікації з стандартного облікового запису відхиляється, якщо в облікових записах адміністратора використовується порожній пароль (як у вбудованій обліковій системі адміністратора в Windows XP та попередніх системах).
У Windows NT 2000 та вище root-користувач є обліковим записом адміністратора.
Novell NetWare
У Novell NetWare суперкористувач називався «supervisor», пізніше «адміністратор».
OpenVMS
У OpenVMS «SYSTEM» — це обліковий запис суперкористувача для ОС.
Примітки
- LLC), Tara Meyer (Aquent. . docs.microsoft.com (en-us) . Архів оригіналу за 9 квітня 2018. Процитовано 8 квітня 2018.
- . msdn.microsoft.com (англ.). Архів оригіналу за 9 квітня 2018. Процитовано 8 квітня 2018.
- Draper, Charles. . support.novell.com. Архів оригіналу за 7 листопада 2017. Процитовано 8 квітня 2018.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Cya stattya potrebuye dodatkovih posilan na dzherela dlya polipshennya yiyi perevirnosti Bud laska dopomozhit udoskonaliti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Zvernitsya na storinku obgovorennya za poyasnennyami ta dopomozhit vipraviti nedoliki Material bez dzherel mozhe buti piddano sumnivu ta vilucheno lyutij 2020 Superkoristuvach takozh zustrichayetsya pid nazvami root supervisor administrator admin tosho specialnij akkaunt v UNIX podibnih sistemah z identifikatorom UID User IDentifier vikoristannya yakogo nadaye pravo na vikonannya vsih bez vinyatku operacij Superkoristuvach UNIX sistem maye login root tilki za zamovchuvannyam i legko perejmenovuyetsya pri neobhidnosti Taka shema bula pridumana dlya polegshennya administruvannya Napriklad na serverah Novell pochatkivci administratori neridko pripuskayutsya pomilki daruyuchi nezalezhnist gilkam katalogiv vtrachayuchi nad nimi bud yakij kontrol v UNIX podibne nemozhlivo Koristuvach root mozhe stavati inshim koristuvachem za dopomogoyu operaciyi en ale ne navpaki Zazvichaj ce vikoristovuyetsya v cilyah bezpeki koli server pri zapusku zbiraye yakus informaciyu pro sistemu dlya chogo neobhidni prava superkoristuvacha a potim viddaye svoyi privileyi Superkoristuvach u Unix podibnih operacijnih sistemahCej rozdil potrebuye dopovnennya lyutij 2020 Div takozh suMicrosoft WindowsU Windows NT ta piznishih sistemah pohidnih vid neyi napriklad Windows 2000 Windows XP Windows Server 2003 ta Windows Vista 7 8 10 maye buti prinajmni odin oblikovij zapis administratora Windows XP i ranishe abo odin z mozhlivih dlya pidnyattya privileyiv dlya superkoristuvacha Windows Vista 7 8 10 cherez kontrol oblikovih zapisiv koristuvachiv U sistemah Windows XP ta poperednih versiyah isnuye vbudovanij oblikovij zapis administratora yakij zalishayetsya prihovanim koli isnuye ekvivalentnij oblikovij zapis koristuvacha Cej vbudovanij oblikovij zapis administratora stvoreno porozhnim parolem Ce stvoryuye riziki dlya bezpeki tomu vbudovanij oblikovij zapis administratora za zamovchuvannyam vidklyuchayetsya v Windows Vista ta piznishih sistemah cherez vvedennya kontrolyu oblikovih zapisiv koristuvachiv UAC Oblikovij zapis administratora Windows ne ye tochnim analogom korenevogo oblikovogo zapisu Unix Administrator Vbudovanij oblikovij zapis administratora ta oblikovij zapis administratora koristuvacha mayut odnakovij riven privileyiv Oblikovij zapis koristuvacha za umovchannyam stvorenij u sistemah Windows ye oblikovim zapisom administratora Na vidminu vid oblikovih zapisiv administratora MacOS Linux ta Windows Vista 7 8 10 oblikovi zapisi administratoriv u sistemah Windows bez UAC ne izolyuyut sistemu vid bilshosti pomilok povnogo korenevogo dostupu Odin z cih pidvodnih kameniv vklyuchaye znizhennya stijkosti do shkidlivih program U oblikovih zapisah administratora Windows Vista 7 8 10 z yavitsya zapit na perevirku avtentichnosti zapusku procesu z pidvishenimi pravami Zazvichaj niyaki oblikovi dani koristuvacha ne potribni dlya avtentifikaciyi pidkazki UAC v oblikovih zapisah administratora ale dlya avtentifikaciyi UAC zapitu potribno vvesti im ya koristuvacha ta parol administratora v standartnih oblikovih zapisah koristuvachiv V oblikovih zapisah administratoriv Windows XP i poperednih sistem avtentifikaciya ne vimagayetsya dlya zapusku procesu z pidvishenimi privileyami i ce stavit inshij rizik bezpeki sho sprichinilo rozvitok UAC Koristuvachi mozhut vstanoviti proces zapusku z pidvishenimi privileyami zi standartnih oblikovih zapisiv vstanovivshi proces zapustiti yak administrator abo za dopomogoyu komandi runas ta pereviriti avtentifikaciyu pidkazki z oblikovimi danimi im ya koristuvacha ta parol oblikovogo zapisu administratora Velika perevaga avtentifikaciyi z standartnogo oblikovogo zapisu vidhilyayetsya yaksho v oblikovih zapisah administratora vikoristovuyetsya porozhnij parol yak u vbudovanij oblikovij sistemi administratora v Windows XP ta poperednih sistemah U Windows NT 2000 ta vishe root koristuvach ye oblikovim zapisom administratora Novell NetWareU Novell NetWare superkoristuvach nazivavsya supervisor piznishe administrator OpenVMSU OpenVMS SYSTEM ce oblikovij zapis superkoristuvacha dlya OS PrimitkiLLC Tara Meyer Aquent docs microsoft com en us Arhiv originalu za 9 kvitnya 2018 Procitovano 8 kvitnya 2018 msdn microsoft com angl Arhiv originalu za 9 kvitnya 2018 Procitovano 8 kvitnya 2018 Draper Charles support novell com Arhiv originalu za 7 listopada 2017 Procitovano 8 kvitnya 2018