回覆列表
-
1 # 皮蛋XXXXL
-
2 # 記不住名的記憶
CPU設了一個安全保護環,零環,一環,二環,三環。作業系統的核心,一般工作在零環內,驅動工作在一環和二環,應用程式一般工作在三環。格式化硬碟屬於應用程式,他只是正常的呼叫了一下硬碟讀寫,系統自身並不能區別這種動作,對系統是否有害?為了對這一類動作進行保護,系統就設定了許可權,不論哪一種作業系統,都應該設立類似許可權,當系統執行類似操作時,給正常的登入使用者一個確認機會,以人為判斷,是否是當前操作者有意為之,還是其他程序奪取了權偽裝做了一個同樣動作?總之,乖乖的使用受限許可權進行日常工作,是個很好的習慣。
-
3 # 風中的棍子
現在的各種版本安裝後基本都是受限使用者,而且足夠用。而進入超級使用者後限制就無意義了,自己的電腦隨便造,而單位企業的有條例,有法律保護。單從電腦方面而言,你給了Root賬號,誰擁有誰負責。
當然有了。
預設檔案都有其許可權控制(DAC),只要做好許可權控制,做好備份,非必要不使用root(超級管理員),就不會發生誤刪。
另外更安全的功能叫SELinux(安全Linux模組),絕大多數發行版都預設安裝了,甚至有些預設開啟了。開啟後會從DAC切換成MAC。簡而言之就是更加嚴格,可以理解從黑名單切換成白名單了。只給最小許可權,預設不設定就什麼都不能幹。當然也包括rm這些刪除命令。