El comando Unix su , que significa "usuario sustituto" [ 1 ] [ 2 ] (o históricamente "superusuario" [ 3 ] [ 4 ] ), es utilizado por un usuario de computadora para ejecutar comandos con los privilegios de otra cuenta de usuario. Cuando se ejecuta, invoca un intérprete de comandos sin cambiar el directorio de trabajo actual ni el entorno del usuario.
Cuando se utiliza el comando sin especificar el nuevo ID de usuario como argumento de la línea de comandos , se utiliza por defecto la cuenta de superusuario (ID de usuario 0) del sistema.
Historia
El comando su , que incluye el sistema de permisos de Unix y la llamada al sistema setuid , formaba parte de la versión 1 de Unix . Las contraseñas cifradas aparecieron en la versión 3. [ 5 ] El comando está disponible como un paquete independiente para Microsoft Windows como parte de la colección UnxUtils de puertos nativos de Win32 de utilidades comunes similares a GNU Unix. [ 6 ]
Uso
Cuando se ejecuta desde la línea de comandos, su solicita la contraseña del usuario objetivo y, si se autentica, otorga al operador acceso a esa cuenta y a los archivos y directorios a los que esa cuenta tiene permiso para acceder.
john@localhost:~$ su jane Contraseña: jane@localhost:/home/john$ exit cerrar sesión john@localhost:~$Cuando se usa con un guion ( su - ), se puede usar para iniciar una sesión de shell. En este modo, los usuarios pueden asumir el entorno de usuario del usuario objetivo.
john@localhost:~$ su - jane Contraseña: jane@localhost:~$El comando sudo es similar y ejecuta un comando como otro usuario, pero respeta una serie de restricciones sobre qué usuarios pueden ejecutar qué comandos como qué otros usuarios (generalmente en un archivo de configuración llamado /etc/sudoers , que se edita mejor con el comando visudo ). A diferencia de su , sudo autentica a los usuarios con su propia contraseña en lugar de la del usuario objetivo (para permitir la delegación de comandos específicos a usuarios específicos en hosts específicos sin compartir contraseñas entre ellos y al tiempo que se mitiga el riesgo de terminales desatendidas).
Algunos sistemas tipo Unix implementan el grupo de usuarios wheel y solo permiten que los miembros se conviertan en root con su . [ 7 ] Esto puede o no mitigar estos problemas de seguridad, ya que un intruso podría primero simplemente acceder a una de esas cuentas. Sin embargo, GNU su no admite el grupo wheel por razones filosóficas. Richard Stallman argumenta que, dado que el grupo impediría que los usuarios utilizaran contraseñas de root filtradas, permitiría que los administradores existentes abusaran de los usuarios comunes. [ 8 ]
Véase también
- Seguridad de Unix
- Lista de comandos de Unix
- Comparación de las características de autorización de privilegios
Lecturas adicionales
- "De principiante a maestro, y viceversa" . Material de D-Mac . 14 de enero de 2013. Consultado el 10 de agosto de 2022 .
Referencias
- ^ "su(1) - Página del manual de Linux" . 2 de abril de 2021.
su - ejecuta un comando con un ID de usuario y grupo sustituto.
- ^ "Manual del programador de Unix, séptima edición, volumen 1" (PDF) . 1 de enero de 1979. pág. 174. Archivado (PDF) del original el 20 de enero de 2022.
su - sustituir temporalmente el ID de usuario
- ^ "Manual del programador de Unix" (PDF) . 3 de noviembre de 1971. pág. 17. Archivado (PDF) del original el 17 de marzo de 2022.
su -- convertirse en usuario privilegiado... su permite convertirse en superusuario.
- ^ "Manual del programador de Unix - Tabla de contenido" (PDF) . 3 de noviembre de 1971. Archivado (PDF) del original el 17 de marzo de 2022.
su: convertirse en superusuario
- ^ McIlroy, MD (1987). Un lector de Research Unix: offticles extractos anotados del Manual del programador, 1971–1986 (PDF) (Informe técnico). CSTR. Bell Labs. 139.
- ^ "Adaptaciones nativas para Win32 de algunas utilidades GNU" . unxutils.sourceforge.net .
- ^ Levi, Bozidar (2002). Administración de UNIX: Un manual completo para la gestión eficaz de sistemas y redes . CRC Press. 207 págs . ISBN 0-8493-1351-1.
- ^ "Por qué GNU su no admite el grupo 'wheel'" . Archivado del original el 21 de junio de 2021. Consultado el 30 de mayo de 2022 .
Enlaces externos
- su – páginas del manual de GNU coreutils .
- – Manual de comandos de usuario de Linux
- – Manual de comandos generales de FreeBSD
- – Manual de referencia de comandos de administración del sistema Solaris 11.4
- El comando su – por The Linux Information Project (LINFO) ( Archivado el 20 de octubre de 2021 en Wayback Machine )
- Utilidades relacionadas con la gestión y el soporte de usuarios de Unix
- Administración del sistema
- Stubs de Unix