Správce počítače: Porovnání verzí

Smazaný obsah Přidaný obsah
m Stránka Root (Unix) přemístěna na stránku Správce počítače: Článek je univerzální stejně jako IW
Doplnění
Řádek 1:
<code>'''rootSprávce počítače'''</code> je v [[Informatika (počítačová věda)|informatice]] název pro [[Systémový administrátor|systémového administrátora]], tj. systémového uživatelského účtu (též ''správce systému'', ''superuser''), který má v [[UN*X|unixových]] [[Operační systém|operačníchoperačním systémechsystému]] nejvyšší oprávnění, které je prakticky absolutní. JehoJednoduchý UIDprincip iabsolutních GID je rovno číslu 0oprávnění (nula)tzv. Za„boha“) standardníchje okolnostízákladem nelzemnoha oprávnění[[Operační superuživatelesystém|operačních omezitsystémů]], cožmezi můženěž býtpatří považovánořada za[[Windows vadu bezpečnostního návrhu systémuNT]] (na rozdíl například od systému [[OpenVMSWindows XP]], který[[Windows 7]] několikatp.), oddělenýchvšechny administrátorů[[UN*X|unixové ssystémy]] omezenýmia oprávněními)další.
{{DISPLAYTITLE:root (Unix)}}
<code>'''root'''</code> je v [[Informatika (počítačová věda)|informatice]] název pro [[Systémový administrátor|systémového administrátora]], tj. systémového uživatelského účtu (správce systému, superuser), který má v [[UN*X|unixových]] [[Operační systém|operačních systémech]] nejvyšší oprávnění, které je prakticky absolutní. Jeho UID i GID je rovno číslu 0 (nula). Za standardních okolností nelze oprávnění superuživatele omezit, což může být považováno za vadu bezpečnostního návrhu systému (na rozdíl například od systému [[OpenVMS]], který má několik oddělených administrátorů s omezenými oprávněními).
 
== Charakteristika ==
Pro správce systému nejsou ve většině případů [[Kernel|jádrem systému]] vyhodnocována oprávnění a jiná omezení, která jsou jinak pro běžné uživatele limitující. V některých případech však může být správce systému omezen (např. ''immutable bit'' na souborech pomocí příkazu [[chattr]]), avšak toto omezení může sám snadno zrušit.
Za standardních okolností nelze činnost superuživatele omezit, což lze považovat za vadu bezpečnostního návrhu systému, protože správce může v systému provést jakoukoliv činnost a posléze o ní zničit všechny stopy a důkazy. Odlišným modelem jsou systémy, kde může být vytvořeno několik oddělených administrátorů s omezenými oprávněními (například systém [[OpenVMS]]), takže případná nekalá činnost může být ostatními správci odhalena (tzv. ''princip tří klíčů od trezoru'').<ref>Bankovní instituce používají principu ''tři klíče od trezoru'', protože k úspěšnému vykradení se musí všichni tři majitelé klíčů domluvit. A ve trojici se obvykle dva spojí proti třetímu, z čehož vzniknou rozpory, kterých využije policie k dopadení pachatelů.</ref>
 
Pro správce systému nejsou ve většině případů [[Kernel|jádrem systému]] vyhodnocována oprávnění a jiná omezení, která jsou jinak pro běžné uživatele limitující. V některých případech však může být správce systému omezen, (napřavšak toto omezení může sám snadno zrušit. V [[UN*X|unixových]] systémech například nemůže uživatel ''root'' manipulovat se souborem, který má nastaven atribut ''immutable bit'' na souborech (pomocí příkazu [[chattr]]). V systémech [[Windows NT]] například nemůže ''Administrator'' přistupovat do adresáře, avšakdo totokterého omezenínemá nastavena oprávnění, avšak může sámpřevzít snadnovlastnictví zrušita oprávnění si přidělit.
 
== Unixové systémy ==
V [[Unix]]u a v ostatních [[UN*X|unixových]] systémech je účet správce systému nazýván ''root'', někdy též ''toor'' (tj. pozpátku). Jeho UID i GID je rovno číslu 0 (nula).
 
== Microsoft Windows ==
V operačních systémech řady [[Windows NT]] (tj. též [[Windows Vista|VistaXP]], [[Windows 7]] apod.) je ekvivalentním správcem systému účet ''Administrator''.
 
== Novell Netware ==
V systému [[NetWare|Novell NetWare]] byl účet správce systému nazýván ''supervisor'', později ''admin''.
 
== Reference ==
<references />
 
== Související články ==