Почему работать под root-ом дурной тон

SeVlad
На сайте с 03.11.2008
Offline
1609
#31
livetv #:
Так можно выполнять через sudo команды от текущего пользователя и каждый раз вводить пароль, а можно авторизоваться root через su и не нужно вводить пароль каждый раз.

И ты изучай https://kubuntu.ru/node/10964

livetv #:
А работать именно с сайтами в консоли вообще особой необходимости нет.

Это кому как.

livetv #:
поменять собственника/права на файлы
Вместо того, чтобы сразу зайти юзером.. Л - логика.
Пользователь с sudo и root. В чём разница? | Kubuntu.ru
  • kubuntu.ru
Первый вопрос. Подскажите, пожалуйста, есть ли разница, если я выполняю команду через sudo user или через пользователя root? Не понятно, зачем так сделано? Если я первый пользователь на системе, который её устанавливал, то какие административные права мне назначили? Такие же как у root'а? Если да, то какой смысл тогда вообще пользователя root...
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
L
На сайте с 10.02.2015
Online
221
#32
SeVlad #:

И ты изучай https://kubuntu.ru/node/10964

Своими словами опишите посыл.

SeVlad #:

Это кому как.

Вы же специалист по GUI. Или иногда консолью балуетесь?

SeVlad #:

Вместо того, чтобы сразу зайти юзером.. Л - логика.

Сразу выполняется заход по юзером.

PA
На сайте с 15.02.2018
Offline
98
#33
SeVlad #:
при работе с сайтами

Ничего не мешает. А зачем под рутом?

Продаю ХОСТИНГ | Дедик, VDS, Бекап ( https://is.gd/vgd245) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих
PA
На сайте с 15.02.2018
Offline
98
#34
Ilya74 #:
  • Отключена авторизация по паролю.
  • Изменён порт SSH.
  • Закрыт доступ к порту SSH извне кроме разрешённых IP.
Если третий пункт не выполнить и SSH-сервер открыт извне, то безусловно лучше авторизацию напрямую под root убрать.

Fail2ban и сложный пароль. Собираем коллекцию плохих мальчиков.

SeVlad
На сайте с 03.11.2008
Offline
1609
#35
Pavel A #:
А зачем под рутом?
Это не у меня надо спрашивать. Я сам уже 3 раза задал этот вопрос.
W1
На сайте с 22.01.2021
Offline
285
#36
livetv #:
А работать именно с сайтами в консоли вообще особой необходимости нет. Заходить на сервер, чтобы править код? Это не совсем удобно. Разве такое: скопировать сайт, поменять собственника/права на файлы, какая-то массовая работа с файлами, поиск по содержимому.

Ну я всё же тебе напомню, откуда возникла эта тема:

plab #:
Если часто приходится перезаписывать файлы, то они загружаются под рутом и у них опять же надо менять собственника и права.

Отсюда и появился мой комментарий, который послужил заделом для названия данной темы:

webinfo #:

Работать из-под рута - вообще дурной тон.
Там сплошные неудобства. Если, например, нужно работать с файловым менеджером типа WinSCP.

На мой взгляд, обсуждать это вообще несерьёзно, это азбучные истины, и всё это понимает любой, кто давно и серьёзно работает с самыми разными сайтами, а не пестует десять лет свой любимый сайтик на своём личном сервере.



Мой форум - https://webinfo.guru –Там я всегда на связи
P
На сайте с 26.04.2010
Offline
349
#37
webinfo #:
это азбучные истины, и всё это понимает любой, кто давно и серьёзно работает с самыми разными сайтами, а не пестует десять лет свой любимый сайтик на своём личном сервере.

Вы так рассуждаете, как будто поддерживаете работоспособность сайта типа "спортмастера".

Или все же весь ср*Ч возник, что чел не может бложик свой перенести, при условии что надо там судя по всему апач+php+mysql.

Ему говорят, как проще, где читать. Но нет. От панели не оторвется. А дрож страх взлома и дуть на воду, где дуть смешно, от непонимания, в чем суть защиты и как чо делать. Поэтому прикроемся стадным мнением "любой понимает, серьезно работает". Ага. Серьезней некуда. Морда с серьезным лицом от серьезных неразрешимых дум. 

W1
На сайте с 22.01.2021
Offline
285
#38
plab #:
Вы так рассуждаете, как будто поддерживаете работоспособность сайта типа "спортмастера".

Я поддерживаю работоспособность очень многих сайтов. Поэтому и могу так рассуждать.

plab #:
Ему говорят, как проще

Ахренеть как просто: постоянно заниматься переустановкой прав на файлы после заливки их через задний проход.

plab #:
От панели не оторвется.

Панель сделана для удобства работы - для тех, кому есть чем заняться помимо писания кода в командной строке. А кому интересно, могут и на ассемблере писать, ибо "винда - отстой".

plab #:
А дрож страх взлома и дуть на воду, где дуть смешно, от непонимания, в чем суть защиты и как чо делать.

Дрожь пишется с мягким знаком. Страх взлома - это от непонимания, а понимающие никакого страха не испытывают, потому что понимают, как правильно работать. И суть защиты состоит явно не в том, чтобы файлы сайта имели владельцем рута или апача. Это как минимум просто неудобно, а как максимум - дыра в безопасности.

P
На сайте с 26.04.2010
Offline
349
#39
webinfo #:
Я поддерживаю работоспособность очень многих сайтов. Поэтому и могу так рассуждать.
webinfo #:
Панель сделана для удобства работы - для тех, кому есть чем заняться помимо писания кода в командной строке. А кому интересно, могут и на ассемблере писать, ибо "винда - отстой".

Это взаимоисключающие параграфы. Я делаю вывод, что вы п****те.

В командной строке код не пишут. Обобщить системное администрирование с ассемблером и языками программирования можно, но с ламерским пониманием.

webinfo #:
Ахренеть как просто: постоянно заниматься переустановкой прав на файлы после заливки их через задний проход.

У чела вопросы с настройкой оси под сайт, вопрос что файлы будут с не теми правами вторичный. Для частой перезаливки файлов (хотя бы раз в день) надо делать пользователя. Это не вопрос.

Но если чел заливает сайт первоначально и настраивает сервак, то юзер не нужен. 

P
На сайте с 26.04.2010
Offline
349
#40
webinfo #:
Панель сделана для удобства работы - для тех, кому есть чем заняться помимо писания кода в командной строке.

Панель сделана, чтобы на ней заработать бабла. А бесплатные убоги, но нормальны чтобы привлечь лохов на хостинг. 

Ну и при массовом размещении сайтов - хороши.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий