Tài khoản người chủ được sử dụng bởi hệ điều hành để thực hiện tác vụ chủ yếu của riêng mình, nhưng cũng cho một số các nhiệm vụ quản trị hệ thống. Bởi vì superusers là mạnh mẽ như vậy, họ cũng là một điểm yếu chính của Unix. Một kẻ tấn công để đạt được trạng thái siêu người dùng có thể có hiệu quả tiếp nhận toàn bộ hệ thống.
kẻ tấn công những người có thể chỉnh sửa /etc/passwd có thể trở thành siêu người dùng bằng cách thay đổi UID 0, Vì vậy các tập tin/etc/passwd và /etc/group đã được viết được bảo vệ. Để giảm tác động của một sự thỏa hiệp, tách các nhiệm vụ của người quản lý hệ thống, ví dụ như bằng cách người dùng từ như uucp hoặc deamon để đối phó với mạng. Nếu một trong những người sử dụng đặc biệt thỏa hiệp, không phải tất cả là bị mất. Hệ thống quản lý không nên sử dụng gốc như là tài khoản cá nhân của họ. Khi cần thiết, thay đổi thư mục gốc có thể được yêu cầu bằng cách gõ /bin/su (mà không có chỉ định một tên người dùng). Hệ điều hành sẽ không giới thiệu một phiên bản của su mà đã được đặt trong một thư mục. Ghi lại tất cả su nỗ lực trong Nhật ký kiểm tra cùng với người sử dụng (tài khoản) đã ban hành lệnh.
đang được dịch, vui lòng đợi..
