<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://linupedia.org/wiki/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gropiuskalle</id>
	<title>Linupedia.org - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://linupedia.org/wiki/mediawiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Gropiuskalle"/>
	<link rel="alternate" type="text/html" href="https://linupedia.org/opensuse/Spezial:Beitr%C3%A4ge/Gropiuskalle"/>
	<updated>2026-05-25T05:31:18Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.31.0</generator>
	<entry>
		<id>https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26189</id>
		<title>Permanent root sein</title>
		<link rel="alternate" type="text/html" href="https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26189"/>
		<updated>2008-10-26T14:10:13Z</updated>

		<summary type="html">&lt;p&gt;Gropiuskalle: Artikel um ein Wort ergänzt :)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Unter Linux gibt es eine strikte Trennung zwischen den alltäglichen Benutzern und dem [[Systemverwalter]], der hier [[root]] genannt wird. Der Benutzer hat nur sehr eingeschränkten Zugriff auf das System, [[root]] hingegen darf alles auf dem System. &lt;br /&gt;
&lt;br /&gt;
=== Sicherheitslücke: Permanent [[root]] zu sein! ===&lt;br /&gt;
Das permanente angemeldet sein als [[root]] ist eine der Todsünden, die man unter Linux begehen kann. Da [[root]] alles darf, dürfen auch Programme, die [[root]] aufruft alles, was [[root]] halt so darf. Dadurch öffnet sich Tür und Tor für Angriffe, z. B. aus dem Netz oder über [[root]]kits. Linux hat den Ruf, sehr sicher zu sein, nicht zuletzt aus dieser strengen Trennung der Nutzer erworben. Darum bitte nie, nie, nie auf die Idee kommen, permanent als [[root]] angemeldet zu sein, auch wenn es noch so bequem erscheint. Auch nicht, wenn man gerade das System installiert hat und 'nur schnell alles konfigurieren' will. Das ist ein ganz schlechter Stil. Denn meist hat man ja doch den Browser offen und eine Verbindung in das Netz dabei. Ganz schlechte Idee, das unter einem vollen [[root]]-Login zu tun. Kurzum: Ein voller [[root]]-Account ist absolut tabu in einer graphischen Umgebung!&lt;br /&gt;
&lt;br /&gt;
In den letzten Windowsversionen wurden beispielsweise auch Bestrebungen unternommen, den [[Administrator]] besser von den Nutzern zu trennen. Man hat also auch im Windowslager erkannt, das diese Trennung sinnvoll ist. Allerdings ist diese Trennung unter Linux wesentlich ausgereifter als bislang unter Windows.&lt;br /&gt;
&lt;br /&gt;
===Aber dann muss ich mich ja immer ab- und anmelden, wenn ich [[root]] sein will===&lt;br /&gt;
Das ist eine weitverbreitete Fehlannahme. Da die Trennung von [[root]] und Nutzer unter Linux so eine lange Tradition hat, funktioniert hier der Wechsel sehr bequem und schnell aus einer User-Sitzung heraus. Man muss sich also nicht abmelden und dann als [[root]] neu anmelden. Zum bequemen und schnellen Wechsel in den [[root]]-Modus gibt es verschiedene Möglichkeiten. (siehe auch: [[Kontrolliertes Ausfuehren von Befehlen als root]] )&lt;br /&gt;
&lt;br /&gt;
Es ist aber darauf zu achten, dass auch ein über den user-account aufgerufener root sich vorsichtig zu verhalten hat und zum Beispiel nicht via Konqueror oder Firefox im Internet herumsurfen sollte - auch hier würde die Gefahr eines Exploits bestehen, wodurch ein Angreifer absolute root-Rechte über ein System erlangen kann.&lt;br /&gt;
&lt;br /&gt;
====kde====&lt;br /&gt;
Wenn man ein Programm unter kde als [[root]] starten möchte, öffnet man mit Alt-F2 die Befehlseingabe und gibt dort das gewünschte Programm, angeführt von kdesu, ein. Um z. B. den Editor mit [[root]]-Rechten zu öffnen müsste man &lt;br /&gt;
 kdesu kate&lt;br /&gt;
eingeben. &lt;br /&gt;
&lt;br /&gt;
====gnome====&lt;br /&gt;
Unter gnome funktioniert das sehr ähnlich wie unter kde. Auch hier öffnet man die Befehlseingabe mit Alt-F2, allerdings gibt man dann gnomesu ein. &lt;br /&gt;
 gnomesu gedit&lt;br /&gt;
würde also den Editor gedit im [[root]]-Kontext öffnen. &lt;br /&gt;
&lt;br /&gt;
====Terminal====&lt;br /&gt;
Auch in einer shell, [[konsole]], [[Terminal]] usw. kann man schnell zu [[root]] werden. Der Befehl dazu lautet &lt;br /&gt;
 su&lt;br /&gt;
su steht für 'substitute user' und erlaubt es, den User zu wechseln. Ohne weitere Angabe wird su uns als [[root]] anmelden, man könnte allerdings auch mit &lt;br /&gt;
 su nutzerb&lt;br /&gt;
von Nutzer A zu Nutzer B werden. Bei dem Wechsel ohne weitere Angaben werden allerdings nicht alle Verzeichnispfade gesetzt, darum wechselt man in der Regel mit &lt;br /&gt;
 su -&lt;br /&gt;
zu [[root]]. Jetzt stehen alle Verzeichnispfade zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
Anschließend sollte man sich mit dem Befehl:&lt;br /&gt;
 exit&lt;br /&gt;
abmelden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Ubuntu ====&lt;br /&gt;
Unter den [[Ubuntu]]-Varianten kann man sich nicht per su - anmelden. Hier werden entsprechende Programme, die als [[root]] aufgerufen werden sollen mit 'sudo PROGRAMMNAME' geöffnet.&lt;br /&gt;
Es gibt jedoch mehrere Möglichkeiten, sich auch unter Ubuntu als [[root]] anzumelden:&lt;br /&gt;
* die [[konsole]] aus [[KDE]] installieren. Nun geht man in Sitzung rein, und ruft &amp;quot;Neues Befehlsfenster (Systemverwaltungsmodus)&amp;quot; auf. Da muss das Passwort für [[root]] eingegeben werden, welches identisch ist mit dem Passwort des ersten Benutzers (UID=1000).&lt;br /&gt;
* Unter [[KDE]] Alt+F2 drücken, Einstellungen aktivieren, sich als anderer Benutzer anmelden ankreuzen, [[root]] eingeben, wenn es dort nicht schon steht, Passwort eingeben, durch die Eingabe von &amp;quot;[[konqueror]]&amp;quot; diesen starten. Und aus dem [[Konqueror]] raus lassen sich die Programme per [[root]] automatisch starten. &lt;br /&gt;
* Mit dem Befehl&lt;br /&gt;
 sudo passwd&lt;br /&gt;
Kann man sich bereits als [[Superuser]] anmelden.&lt;br /&gt;
Sollen alle administrativen Ausführungn das [[root]]-Passwort statt des Passwortes des Users verwendet werden,  ist ein Eintrag in /etc/sudoers zu empfehlen. In einem Editor fügt man der ersten nicht auskommentierten Zeile die flags 'targetpw' und 'timestamp_timeout = 0' hinzu.&lt;br /&gt;
&lt;br /&gt;
 Defaults        !lecture,tty_tickets,!fqdn,targetpw,timestamp_timeout = 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich sollte man, obgleich möglich, den [[root]]-Account unter [[Ubuntu]] nicht aktivieren. Das System kann unter Umständen ein sehr merkwürdiges Verhalten an den Tag legen, wenn ein voller [[root]]-Account angelegt ist. Die sudo-Methode hat sich als bester Weg gezeigt, temporär [[root]]-Rechte zu erlangen.&lt;br /&gt;
&lt;br /&gt;
===Kein Grund, permanent [[root]] zu sein===&lt;br /&gt;
Wie man also leicht erkennt, besteht keinerlei Notwendigkeit, permanent [[root]] zu sein. Ein sauberes Umsetzen der vorgesehenen Trennung von [[root]] und Nutzern erhöht entscheidend die Sicherheit eines Linux-Systems. Schnell hat man als [[root]] mal versehentlich etwas gelöscht, das man nicht löschen sollte oder man fängt sich unschöne Dinge im Netz ein. Ein bewusstes Anmelden als [[root]] sollte die Aufmerksamkeit, was man so gerade am System treibt, erhöhen. Beim permanenten arbeiten als [[root]] lässt das Bewusstsein für diese Dinge schnell nach.&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
* http://wiki.ubuntuusers.de/sudo&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
[[Allgemeines|Zurück zu Allgemeines]]&lt;br /&gt;
[[Category:Allgemeines]]&lt;/div&gt;</summary>
		<author><name>Gropiuskalle</name></author>
		
	</entry>
	<entry>
		<id>https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26149</id>
		<title>Permanent root sein</title>
		<link rel="alternate" type="text/html" href="https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26149"/>
		<updated>2008-10-16T00:41:20Z</updated>

		<summary type="html">&lt;p&gt;Gropiuskalle: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Unter Linux gibt es eine strikte Trennung zwischen den alltäglichen Benutzern und dem [[Systemverwalter]], der hier [[root]] genannt wird. Der Benutzer hat nur sehr eingeschränkten Zugriff auf das System, [[root]] hingegen darf alles auf dem System. &lt;br /&gt;
&lt;br /&gt;
=== Sicherheitslücke: Permanent [[root]] zu sein! ===&lt;br /&gt;
Das permanente angemeldet sein als [[root]] ist eine der Todsünden, die man unter Linux begehen kann. Da [[root]] alles darf, dürfen auch Programme, die [[root]] aufruft alles, was [[root]] halt so darf. Dadurch öffnet sich Tür und Tor für Angriffe, z. B. aus dem Netz oder über [[root]]kits. Linux hat den Ruf, sehr sicher zu sein, nicht zuletzt aus dieser strengen Trennung der Nutzer erworben. Darum bitte nie, nie, nie auf die Idee kommen, permanent als [[root]] angemeldet zu sein, auch wenn es noch so bequem erscheint. Auch nicht, wenn man gerade das System installiert hat und 'nur schnell alles konfigurieren' will. Das ist ein ganz schlechter Stil. Denn meist hat man ja doch den Browser offen und eine Verbindung in das Netz dabei. Ganz schlechte Idee, das unter einem vollen [[root]]-Login zu tun. Kurzum: Ein voller [[root]]-Account ist absolut tabu in einer graphischen Umgebung!&lt;br /&gt;
&lt;br /&gt;
In den letzten Windowsversionen wurden beispielsweise auch Bestrebungen unternommen, den [[Administrator]] besser von den Nutzern zu trennen. Man hat also auch im Windowslager erkannt, das diese Trennung sinnvoll ist. Allerdings ist diese Trennung unter Linux wesentlich ausgereifter als bislang unter Windows.&lt;br /&gt;
&lt;br /&gt;
===Aber dann muss ich mich ja immer ab- und anmelden, wenn ich [[root]] sein will===&lt;br /&gt;
Das ist eine weitverbreitete Fehlannahme. Da die Trennung von [[root]] und Nutzer unter Linux so eine lange Tradition hat, funktioniert hier der Wechsel sehr bequem und schnell aus einer User-Sitzung heraus. Man muss sich also nicht abmelden und dann als [[root]] neu anmelden. Zum bequemen und schnellen Wechsel in den [[root]]-Modus gibt es verschiedene Möglichkeiten. (siehe auch: [[Kontrolliertes Ausfuehren von Befehlen als root]] )&lt;br /&gt;
&lt;br /&gt;
Es ist aber darauf zu achten, dass auch ein über den user-account aufgerufener root sich vorsichtig zu verhalten hat und zum Beispiel nicht via Konqueror oder Firefox Internet herumsurfen sollte - auch hier würde die Gefahr eines Exploits bestehen, wodurch ein Angreifer absolute root-Rechte über ein System erlangen kann.&lt;br /&gt;
&lt;br /&gt;
====kde====&lt;br /&gt;
Wenn man ein Programm unter kde als [[root]] starten möchte, öffnet man mit Alt-F2 die Befehlseingabe und gibt dort das gewünschte Programm, angeführt von kdesu, ein. Um z. B. den Editor mit [[root]]-Rechten zu öffnen müsste man &lt;br /&gt;
 kdesu kate&lt;br /&gt;
eingeben. &lt;br /&gt;
&lt;br /&gt;
====gnome====&lt;br /&gt;
Unter gnome funktioniert das sehr ähnlich wie unter kde. Auch hier öffnet man die Befehlseingabe mit Alt-F2, allerdings gibt man dann gnomesu ein. &lt;br /&gt;
 gnomesu gedit&lt;br /&gt;
würde also den Editor gedit im [[root]]-Kontext öffnen. &lt;br /&gt;
&lt;br /&gt;
====Terminal====&lt;br /&gt;
Auch in einer shell, [[konsole]], [[Terminal]] usw. kann man schnell zu [[root]] werden. Der Befehl dazu lautet &lt;br /&gt;
 su&lt;br /&gt;
su steht für 'substitute user' und erlaubt es, den User zu wechseln. Ohne weitere Angabe wird su uns als [[root]] anmelden, man könnte allerdings auch mit &lt;br /&gt;
 su nutzerb&lt;br /&gt;
von Nutzer A zu Nutzer B werden. Bei dem Wechsel ohne weitere Angaben werden allerdings nicht alle Verzeichnispfade gesetzt, darum wechselt man in der Regel mit &lt;br /&gt;
 su -&lt;br /&gt;
zu [[root]]. Jetzt stehen alle Verzeichnispfade zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
Anschließend sollte man sich mit dem Befehl:&lt;br /&gt;
 exit&lt;br /&gt;
abmelden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== Ubuntu ====&lt;br /&gt;
Unter den [[Ubuntu]]-Varianten kann man sich nicht per su - anmelden. Hier werden entsprechende Programme, die als [[root]] aufgerufen werden sollen mit 'sudo PROGRAMMNAME' geöffnet.&lt;br /&gt;
Es gibt jedoch mehrere Möglichkeiten, sich auch unter Ubuntu als [[root]] anzumelden:&lt;br /&gt;
* die [[konsole]] aus [[KDE]] installieren. Nun geht man in Sitzung rein, und ruft &amp;quot;Neues Befehlsfenster (Systemverwaltungsmodus)&amp;quot; auf. Da muss das Passwort für [[root]] eingegeben werden, welches identisch ist mit dem Passwort des ersten Benutzers (UID=1000).&lt;br /&gt;
* Unter [[KDE]] Alt+F2 drücken, Einstellungen aktivieren, sich als anderer Benutzer anmelden ankreuzen, [[root]] eingeben, wenn es dort nicht schon steht, Passwort eingeben, durch die Eingabe von &amp;quot;[[konqueror]]&amp;quot; diesen starten. Und aus dem [[Konqueror]] raus lassen sich die Programme per [[root]] automatisch starten. &lt;br /&gt;
* Mit dem Befehl&lt;br /&gt;
 sudo passwd&lt;br /&gt;
Kann man sich bereits als [[Superuser]] anmelden.&lt;br /&gt;
Sollen alle administrativen Ausführungn das [[root]]-Passwort statt des Passwortes des Users verwendet werden,  ist ein Eintrag in /etc/sudoers zu empfehlen. In einem Editor fügt man der ersten nicht auskommentierten Zeile die flags 'targetpw' und 'timestamp_timeout = 0' hinzu.&lt;br /&gt;
&lt;br /&gt;
 Defaults        !lecture,tty_tickets,!fqdn,targetpw,timestamp_timeout = 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich sollte man, obgleich möglich, den [[root]]-Account unter [[Ubuntu]] nicht aktivieren. Das System kann unter Umständen ein sehr merkwürdiges Verhalten an den Tag legen, wenn ein voller [[root]]-Account angelegt ist. Die sudo-Methode hat sich als bester Weg gezeigt, temporär [[root]]-Rechte zu erlangen.&lt;br /&gt;
&lt;br /&gt;
===Kein Grund, permanent [[root]] zu sein===&lt;br /&gt;
Wie man also leicht erkennt, besteht keinerlei Notwendigkeit, permanent [[root]] zu sein. Ein sauberes Umsetzen der vorgesehenen Trennung von [[root]] und Nutzern erhöht entscheidend die Sicherheit eines Linux-Systems. Schnell hat man als [[root]] mal versehentlich etwas gelöscht, das man nicht löschen sollte oder man fängt sich unschöne Dinge im Netz ein. Ein bewusstes Anmelden als [[root]] sollte die Aufmerksamkeit, was man so gerade am System treibt, erhöhen. Beim permanenten arbeiten als [[root]] lässt das Bewusstsein für diese Dinge schnell nach.&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
* http://wiki.ubuntuusers.de/sudo&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
[[Allgemeines|Zurück zu Allgemeines]]&lt;br /&gt;
[[Category:Allgemeines]]&lt;/div&gt;</summary>
		<author><name>Gropiuskalle</name></author>
		
	</entry>
	<entry>
		<id>https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26148</id>
		<title>Permanent root sein</title>
		<link rel="alternate" type="text/html" href="https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26148"/>
		<updated>2008-10-16T00:39:55Z</updated>

		<summary type="html">&lt;p&gt;Gropiuskalle: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Unter Linux gibt es eine strikte Trennung zwischen den alltäglichen Benutzern und dem [[Systemverwalter]], der hier [[root]] genannt wird. Der Benutzer hat nur sehr eingeschränkten Zugriff auf das System, [[root]] hingegen darf alles auf dem System. &lt;br /&gt;
&lt;br /&gt;
=== Sicherheitslücke: Permanent [[root]] zu sein! ===&lt;br /&gt;
Das permanente angemeldet sein als [[root]] ist eine der Todsünden, die man unter Linux begehen kann. Da [[root]] alles darf, dürfen auch Programme, die [[root]] aufruft alles, was [[root]] halt so darf. Dadurch öffnet sich Tür und Tor für Angriffe, z. B. aus dem Netz oder über [[root]]kits. Linux hat den Ruf, sehr sicher zu sein, nicht zuletzt aus dieser strengen Trennung der Nutzer erworben. Darum bitte nie, nie, nie auf die Idee kommen, permanent als [[root]] angemeldet zu sein, auch wenn es noch so bequem erscheint. Auch nicht, wenn man gerade das System installiert hat und 'nur schnell alles konfigurieren' will. Das ist ein ganz schlechter Stil. Denn meist hat man ja doch den Browser offen und eine Verbindung in das Netz dabei. Ganz schlechte Idee, das unter einem vollen [[root]]-Login zu tun. Kurzum: Ein voller [[root]]-Account ist absolut tabu in einer graphischen Umgebung!&lt;br /&gt;
&lt;br /&gt;
In den letzten Windowsversionen wurden beispielsweise auch Bestrebungen unternommen, den [[Administrator]] besser von den Nutzern zu trennen. Man hat also auch im Windowslager erkannt, das diese Trennung sinnvoll ist. Allerdings ist diese Trennung unter Linux wesentlich ausgereifter als bislang unter Windows.&lt;br /&gt;
&lt;br /&gt;
===Aber dann muss ich mich ja immer ab- und anmelden, wenn ich [[root]] sein will===&lt;br /&gt;
Das ist eine weitverbreitete Fehlannahme. Da die Trennung von [[root]] und Nutzer unter Linux so eine lange Tradition hat, funktioniert hier der Wechsel sehr bequem und schnell aus einer User-Sitzung heraus. Man muss sich also nicht abmelden und dann als [[root]] neu anmelden. Zum bequemen und schnellen Wechsel in den [[root]]-Modus gibt es verschiedene Möglichkeiten. (siehe auch: [[Kontrolliertes Ausfuehren von Befehlen als root]] )&lt;br /&gt;
&lt;br /&gt;
====kde====&lt;br /&gt;
Wenn man ein Programm unter kde als [[root]] starten möchte, öffnet man mit Alt-F2 die Befehlseingabe und gibt dort das gewünschte Programm, angeführt von kdesu, ein. Um z. B. den Editor mit [[root]]-Rechten zu öffnen müsste man &lt;br /&gt;
 kdesu kate&lt;br /&gt;
eingeben. &lt;br /&gt;
&lt;br /&gt;
====gnome====&lt;br /&gt;
Unter gnome funktioniert das sehr ähnlich wie unter kde. Auch hier öffnet man die Befehlseingabe mit Alt-F2, allerdings gibt man dann gnomesu ein. &lt;br /&gt;
 gnomesu gedit&lt;br /&gt;
würde also den Editor gedit im [[root]]-Kontext öffnen. &lt;br /&gt;
&lt;br /&gt;
====Terminal====&lt;br /&gt;
Auch in einer shell, [[konsole]], [[Terminal]] usw. kann man schnell zu [[root]] werden. Der Befehl dazu lautet &lt;br /&gt;
 su&lt;br /&gt;
su steht für 'substitute user' und erlaubt es, den User zu wechseln. Ohne weitere Angabe wird su uns als [[root]] anmelden, man könnte allerdings auch mit &lt;br /&gt;
 su nutzerb&lt;br /&gt;
von Nutzer A zu Nutzer B werden. Bei dem Wechsel ohne weitere Angaben werden allerdings nicht alle Verzeichnispfade gesetzt, darum wechselt man in der Regel mit &lt;br /&gt;
 su -&lt;br /&gt;
zu [[root]]. Jetzt stehen alle Verzeichnispfade zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
Anschließend sollte man sich mit dem Befehl:&lt;br /&gt;
 exit&lt;br /&gt;
abmelden.&lt;br /&gt;
&lt;br /&gt;
Es ist darauf zu achten, dass auch ein über den user-account aufgerufener root sich vorsichtig zu verhalten hat und zum Beispiel nicht via Konqueror oder Firefox Internet herumsurfen sollte - auch hier würde die Gefahr eines Exploits bestehen, wodurch ein Angreifer absolute root-Rechte über ein System erlangen kann.&lt;br /&gt;
&lt;br /&gt;
==== Ubuntu ====&lt;br /&gt;
Unter den [[Ubuntu]]-Varianten kann man sich nicht per su - anmelden. Hier werden entsprechende Programme, die als [[root]] aufgerufen werden sollen mit 'sudo PROGRAMMNAME' geöffnet.&lt;br /&gt;
Es gibt jedoch mehrere Möglichkeiten, sich auch unter Ubuntu als [[root]] anzumelden:&lt;br /&gt;
* die [[konsole]] aus [[KDE]] installieren. Nun geht man in Sitzung rein, und ruft &amp;quot;Neues Befehlsfenster (Systemverwaltungsmodus)&amp;quot; auf. Da muss das Passwort für [[root]] eingegeben werden, welches identisch ist mit dem Passwort des ersten Benutzers (UID=1000).&lt;br /&gt;
* Unter [[KDE]] Alt+F2 drücken, Einstellungen aktivieren, sich als anderer Benutzer anmelden ankreuzen, [[root]] eingeben, wenn es dort nicht schon steht, Passwort eingeben, durch die Eingabe von &amp;quot;[[konqueror]]&amp;quot; diesen starten. Und aus dem [[Konqueror]] raus lassen sich die Programme per [[root]] automatisch starten. &lt;br /&gt;
* Mit dem Befehl&lt;br /&gt;
 sudo passwd&lt;br /&gt;
Kann man sich bereits als [[Superuser]] anmelden.&lt;br /&gt;
Sollen alle administrativen Ausführungn das [[root]]-Passwort statt des Passwortes des Users verwendet werden,  ist ein Eintrag in /etc/sudoers zu empfehlen. In einem Editor fügt man der ersten nicht auskommentierten Zeile die flags 'targetpw' und 'timestamp_timeout = 0' hinzu.&lt;br /&gt;
&lt;br /&gt;
 Defaults        !lecture,tty_tickets,!fqdn,targetpw,timestamp_timeout = 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich sollte man, obgleich möglich, den [[root]]-Account unter [[Ubuntu]] nicht aktivieren. Das System kann unter Umständen ein sehr merkwürdiges Verhalten an den Tag legen, wenn ein voller [[root]]-Account angelegt ist. Die sudo-Methode hat sich als bester Weg gezeigt, temporär [[root]]-Rechte zu erlangen.&lt;br /&gt;
&lt;br /&gt;
===Kein Grund, permanent [[root]] zu sein===&lt;br /&gt;
Wie man also leicht erkennt, besteht keinerlei Notwendigkeit, permanent [[root]] zu sein. Ein sauberes Umsetzen der vorgesehenen Trennung von [[root]] und Nutzern erhöht entscheidend die Sicherheit eines Linux-Systems. Schnell hat man als [[root]] mal versehentlich etwas gelöscht, das man nicht löschen sollte oder man fängt sich unschöne Dinge im Netz ein. Ein bewusstes Anmelden als [[root]] sollte die Aufmerksamkeit, was man so gerade am System treibt, erhöhen. Beim permanenten arbeiten als [[root]] lässt das Bewusstsein für diese Dinge schnell nach.&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
* http://wiki.ubuntuusers.de/sudo&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
[[Allgemeines|Zurück zu Allgemeines]]&lt;br /&gt;
[[Category:Allgemeines]]&lt;/div&gt;</summary>
		<author><name>Gropiuskalle</name></author>
		
	</entry>
	<entry>
		<id>https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26147</id>
		<title>Permanent root sein</title>
		<link rel="alternate" type="text/html" href="https://linupedia.org/wiki/mediawiki/index.php?title=Permanent_root_sein&amp;diff=26147"/>
		<updated>2008-10-16T00:38:54Z</updated>

		<summary type="html">&lt;p&gt;Gropiuskalle: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Unter Linux gibt es eine strikte Trennung zwischen den alltäglichen Benutzern und dem [[Systemverwalter]], der hier [[root]] genannt wird. Der Benutzer hat nur sehr eingeschränkten Zugriff auf das System, [[root]] hingegen darf alles auf dem System. &lt;br /&gt;
&lt;br /&gt;
=== Sicherheitslücke: Permanent [[root]] zu sein! ===&lt;br /&gt;
Das permanente angemeldet sein als [[root]] ist eine der Todsünden, die man unter Linux begehen kann. Da [[root]] alles darf, dürfen auch Programme, die [[root]] aufruft alles, was [[root]] halt so darf. Dadurch öffnet sich Tür und Tor für Angriffe, z. B. aus dem Netz oder über [[root]]kits. Linux hat den Ruf, sehr sicher zu sein, nicht zuletzt aus dieser strengen Trennung der Nutzer erworben. Darum bitte nie, nie, nie auf die Idee kommen, permanent als [[root]] angemeldet zu sein, auch wenn es noch so bequem erscheint. Auch nicht, wenn man gerade das System installiert hat und 'nur schnell alles konfigurieren' will. Das ist ein ganz schlechter Stil. Denn meist hat man ja doch den Browser offen und eine Verbindung in das Netz dabei. Ganz schlechte Idee, das unter einem vollen [[root]]-Login zu tun. Kurzum: Ein voller [[root]]-Account ist absolut tabu in einer graphischen Umgebung!&lt;br /&gt;
&lt;br /&gt;
In den letzten Windowsversionen wurden beispielsweise auch Bestrebungen unternommen, den [[Administrator]] besser von den Nutzern zu trennen. Man hat also auch im Windowslager erkannt, das diese Trennung sinnvoll ist. Allerdings ist diese Trennung unter Linux wesentlich ausgereifter als bislang unter Windows.&lt;br /&gt;
&lt;br /&gt;
===Aber dann muss ich mich ja immer ab- und anmelden, wenn ich [[root]] sein will===&lt;br /&gt;
Das ist eine weitverbreitete Fehlannahme. Da die Trennung von [[root]] und Nutzer unter Linux so eine lange Tradition hat, funktioniert hier der Wechsel sehr bequem und schnell aus einer User-Sitzung heraus. Man muss sich also nicht abmelden und dann als [[root]] neu anmelden. Zum bequemen und schnellen Wechsel in den [[root]]-Modus gibt es verschiedene Möglichkeiten. (siehe auch: [[Kontrolliertes Ausfuehren von Befehlen als root]] )&lt;br /&gt;
&lt;br /&gt;
====kde====&lt;br /&gt;
Wenn man ein Programm unter kde als [[root]] starten möchte, öffnet man mit Alt-F2 die Befehlseingabe und gibt dort das gewünschte Programm, angeführt von kdesu, ein. Um z. B. den Editor mit [[root]]-Rechten zu öffnen müsste man &lt;br /&gt;
 kdesu kate&lt;br /&gt;
eingeben. &lt;br /&gt;
&lt;br /&gt;
====gnome====&lt;br /&gt;
Unter gnome funktioniert das sehr ähnlich wie unter kde. Auch hier öffnet man die Befehlseingabe mit Alt-F2, allerdings gibt man dann gnomesu ein. &lt;br /&gt;
 gnomesu gedit&lt;br /&gt;
würde also den Editor gedit im [[root]]-Kontext öffnen. &lt;br /&gt;
&lt;br /&gt;
====Terminal====&lt;br /&gt;
Auch in einer shell, [[konsole]], [[Terminal]] usw. kann man schnell zu [[root]] werden. Der Befehl dazu lautet &lt;br /&gt;
 su&lt;br /&gt;
su steht für 'substitute user' und erlaubt es, den User zu wechseln. Ohne weitere Angabe wird su uns als [[root]] anmelden, man könnte allerdings auch mit &lt;br /&gt;
 su nutzerb&lt;br /&gt;
von Nutzer A zu Nutzer B werden. Bei dem Wechsel ohne weitere Angaben werden allerdings nicht alle Verzeichnispfade gesetzt, darum wechselt man in der Regel mit &lt;br /&gt;
 su -&lt;br /&gt;
zu [[root]]. Jetzt stehen alle Verzeichnispfade zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
Anschließend sollte man sich mit dem Befehl:&lt;br /&gt;
 exit&lt;br /&gt;
abmelden.&lt;br /&gt;
&lt;br /&gt;
Es ist darauf zu achten, dass auch ein über den user-account aufgerufener root sich vorsichtig zu verhalten hat und zum Beispiel nicht via Konqueror oder Firefox Internet herumsurfen sollte - auch hier würde die Gefahr eines Exploits bestehen, wodurch ein Angreifer absolute root-Rechte über ein System erlangen würde.&lt;br /&gt;
&lt;br /&gt;
==== Ubuntu ====&lt;br /&gt;
Unter den [[Ubuntu]]-Varianten kann man sich nicht per su - anmelden. Hier werden entsprechende Programme, die als [[root]] aufgerufen werden sollen mit 'sudo PROGRAMMNAME' geöffnet.&lt;br /&gt;
Es gibt jedoch mehrere Möglichkeiten, sich auch unter Ubuntu als [[root]] anzumelden:&lt;br /&gt;
* die [[konsole]] aus [[KDE]] installieren. Nun geht man in Sitzung rein, und ruft &amp;quot;Neues Befehlsfenster (Systemverwaltungsmodus)&amp;quot; auf. Da muss das Passwort für [[root]] eingegeben werden, welches identisch ist mit dem Passwort des ersten Benutzers (UID=1000).&lt;br /&gt;
* Unter [[KDE]] Alt+F2 drücken, Einstellungen aktivieren, sich als anderer Benutzer anmelden ankreuzen, [[root]] eingeben, wenn es dort nicht schon steht, Passwort eingeben, durch die Eingabe von &amp;quot;[[konqueror]]&amp;quot; diesen starten. Und aus dem [[Konqueror]] raus lassen sich die Programme per [[root]] automatisch starten. &lt;br /&gt;
* Mit dem Befehl&lt;br /&gt;
 sudo passwd&lt;br /&gt;
Kann man sich bereits als [[Superuser]] anmelden.&lt;br /&gt;
Sollen alle administrativen Ausführungn das [[root]]-Passwort statt des Passwortes des Users verwendet werden,  ist ein Eintrag in /etc/sudoers zu empfehlen. In einem Editor fügt man der ersten nicht auskommentierten Zeile die flags 'targetpw' und 'timestamp_timeout = 0' hinzu.&lt;br /&gt;
&lt;br /&gt;
 Defaults        !lecture,tty_tickets,!fqdn,targetpw,timestamp_timeout = 0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Grundsätzlich sollte man, obgleich möglich, den [[root]]-Account unter [[Ubuntu]] nicht aktivieren. Das System kann unter Umständen ein sehr merkwürdiges Verhalten an den Tag legen, wenn ein voller [[root]]-Account angelegt ist. Die sudo-Methode hat sich als bester Weg gezeigt, temporär [[root]]-Rechte zu erlangen.&lt;br /&gt;
&lt;br /&gt;
===Kein Grund, permanent [[root]] zu sein===&lt;br /&gt;
Wie man also leicht erkennt, besteht keinerlei Notwendigkeit, permanent [[root]] zu sein. Ein sauberes Umsetzen der vorgesehenen Trennung von [[root]] und Nutzern erhöht entscheidend die Sicherheit eines Linux-Systems. Schnell hat man als [[root]] mal versehentlich etwas gelöscht, das man nicht löschen sollte oder man fängt sich unschöne Dinge im Netz ein. Ein bewusstes Anmelden als [[root]] sollte die Aufmerksamkeit, was man so gerade am System treibt, erhöhen. Beim permanenten arbeiten als [[root]] lässt das Bewusstsein für diese Dinge schnell nach.&lt;br /&gt;
&lt;br /&gt;
== Quellen ==&lt;br /&gt;
* http://wiki.ubuntuusers.de/sudo&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
[[Allgemeines|Zurück zu Allgemeines]]&lt;br /&gt;
[[Category:Allgemeines]]&lt;/div&gt;</summary>
		<author><name>Gropiuskalle</name></author>
		
	</entry>
</feed>