The Unix command su, which stands for "substitute user"[1][2] (or historically "superuser"[3][4]), is used by a computer user to execute commands with the privileges of another user account. When executed it invokes a shell without changing the current working directory or the user environment.
When the command is used without specifying the new user id as a command line argument, it defaults to using the superuser account (user id 0) of the system.
History
The command su, including the Unix permissions system and the setuid system call, was part of Version 1 Unix. Encrypted passwords appeared in Version 3.[5] The command is available as a separate package for Microsoft Windows as part of the UnxUtils collection of nativeWin32ports of common GNU Unix-like utilities.[6]
Usage
When run from the command line, su asks for the target user's password, and if authenticated, grants the operator access to that account and the files and directories that account is permitted to access.
john@localhost:~$ sujane Password:jane@localhost:/home/john$ exitlogoutjohn@localhost:~$When used with a hyphen (su -) it can be used to start a login shell. In this mode users can assume the user environment of the target user.
john@localhost:~$ su-jane Password:jane@localhost:~$El comando sudo es similar y ejecuta un comando como otro usuario, pero respeta una serie de restricciones sobre qué usuarios pueden ejecutar qué comandos como qué otros usuarios (generalmente en un archivo de configuración llamado /etc/sudoers , que se edita mejor con el comando visudo ). A diferencia de su , sudo autentica a los usuarios con su propia contraseña en lugar de la del usuario objetivo (para permitir la delegación de comandos específicos a usuarios específicos en hosts específicos sin compartir contraseñas entre ellos y al tiempo que se mitiga el riesgo de terminales desatendidas).
Algunos sistemas tipo Unix implementan el grupo de usuarios wheel y solo permiten que los miembros se conviertan en root con su . [ 7 ] Esto puede o no mitigar estos problemas de seguridad, ya que un intruso podría primero simplemente acceder a una de esas cuentas. Sin embargo, GNU su no admite el grupo wheel por razones filosóficas. Richard Stallman argumenta que, dado que el grupo impediría que los usuarios utilizaran contraseñas de root filtradas, permitiría que los administradores existentes abusaran de los usuarios comunes. [ 8 ]
Véase también
Lecturas adicionales
- "De principiante a maestro, y viceversa" . Material de D-Mac . 14 de enero de 2013. Consultado el 10 de agosto de 2022 .
Referencias
- ↑ "su(1) - Página del manual de Linux" . 2 de abril de 2021.
su - ejecuta un comando con un ID de usuario y grupo sustituto.
- ↑ "Manual del programador de Unix, séptima edición, volumen 1" (PDF) . 1 de enero de 1979. pág. 174. Archivado (PDF) del original el 20 de enero de 2022.
su - sustituir temporalmente el ID de usuario
- ↑ "Manual del programador de Unix" (PDF) . 3 de noviembre de 1971. pág. 17. Archivado (PDF) del original el 17 de marzo de 2022.
su -- convertirse en usuario privilegiado... su permite convertirse en superusuario.
- ↑ "Manual del programador de Unix - Tabla de contenido" (PDF) . 3 de noviembre de 1971. Archivado (PDF) del original el 17 de marzo de 2022.
su: conviértete en superusuario
- ↑ McIlroy, MD (1987). Un lector de Research Unix: offticles extractos anotados del Manual del programador, 1971–1986 (PDF) (Informe técnico). CSTR. Bell Labs. 139.
- ↑ "Versiones nativas para Win32 de algunas utilidades GNU" . unxutils.sourceforge.net .
- ↑ Levi, Bozidar (2002). Administración de UNIX: Un manual completo para la gestión eficaz de sistemas y redes . CRC Press. 207 págs . ISBN 0-8493-1351-1.
- ↑ "Por qué GNU su no admite el grupo 'wheel'" . Archivado del original el 21 de junio de 2021. Consultado el 30 de mayo de 2022 .
Enlaces externos
- su – páginas del manual de GNU coreutils .
- – Manual de comandos de usuario de Linux
- – Manual de comandos generales de FreeBSD
- – Manual de referencia de comandos de administración del sistema Solaris 11.4
- El comando su – por The Linux Information Project (LINFO) ( Archivado el 20 de octubre de 2021 en Wayback Machine )
- Utilidades relacionadas con la gestión y el soporte de usuarios de Unix
- Administración del sistema
- Stubs de Unix