Ve světě, kde je informační bezpečnost zranitelnější kvůli různým typům útočných technik, musíme vždy zajistit, abychom vytvořili nejlepší možnosti ochrany osobních údajů, jako jsou hesla, dvoufaktorová autentizace a další.
V každém operačním systému jsou jedním ze základních prvků uživatelé, protože bez nich by nebylo možné provádět úkoly v systému, ale musíme mít na paměti, v tomto případě konkrétně mluvit o macOS Mojave, že každý systém obsahuje uživatelský root (super uživatel), který má plnou kontrolu nad všemi aspekty systému, jako je instalace nebo odinstalování programů, vytváření objektů, úprava registrů a další.
Kořenový uživatel je základním prvkem zabezpečení, protože pokud je aktivován a nebudeme brát v úvahu přístupová opatření, můžeme se stát oběťmi neoprávněných změn v systému a jeho aplikacích, což v konečném důsledku ovlivní obecnou integritu. Uživatelský účet „root“ je superuživatel, který má oprávnění ke čtení a zápisu ve všech oblastech systému, včetně souborů jiných uživatelských účtů v systému macOS Mojave.
Tento uživatel root je z bezpečnostních důvodů ve výchozím nastavení zakázán, abychom se mohli přihlásit pomocí účtu správce, aktivovat uživatele root a poté se přihlásit jako uživatel root, abychom mohli provést požadovaný úkol, ale poté je ideální jej znovu deaktivovat. Bezpečnější možností než povolit uživateli root je použít v terminálu příkaz sudo, s uživatelem root bude možné provádět akce jako:
- Proveďte řešení potíží jak systému, tak jeho aplikací
- Provádějte administrativní úkoly
- Proveďte přiřazení oprávnění pro ostatní uživatele a další
K povolení uživatele root v systému macOS Mojave musíme přistupovat jako správci.
1. Jak povolit uživatele root v systému macOS Mojave pomocí obslužného programu pro adresáře
Nástroj Directory Utility v systému macOS Mojave byl vyvinut k přidání a konfiguraci pokročilých připojení k adresářovým serverům, takže počítač bude mít přístup k adresářovým serverům za účelem získání informací o uživateli a dalších administrativních dat, která jsou hostována v adresářové doméně adresáře servery.
Krok 1
Bude možné se připojit k Open Directory, Active Directory nebo k adresářovému serveru LDAP. Chcete -li tuto možnost využít, zadejte Spotlight, zadejte adresář slov a zobrazí se následující.
ZVĚTŠIT
Krok 2
Poklepeme na řádek Directory Utility a zobrazí se následující okno:
Krok 3
Tam musíme kliknout na ikonu visacího zámku umístěnou v dolní části, abychom provedli změny, a bude nutné zadat heslo správce:
Krok 4
Klikneme na tlačítko Upravit konfiguraci a nyní přejdeme do nabídky Upravit a tam vybereme možnost Aktivovat uživatele root:
Krok 5
Nyní zadáme a potvrdíme uživatelské heslo povoleného uživatele root. Změny uložíte kliknutím na OK.
Krok 6
Nyní z nabídky Úpravy bude možné provést některou z následujících úloh:
- Změňte heslo uživatele root
- Deaktivujte jej z bezpečnostních důvodů
Prostřednictvím nástroje Directory Utility tedy můžeme spravovat uživatele root v systému macOS Mojave.
2. Jak povolit uživatele root v systému macOS Mojave prostřednictvím systémových předvoleb
Krok 1
Další možností, kterou použít, je využít předvolby systému pro toto povolení, k čemuž musíme přistupovat pomocí kterékoli z následujících možností:
- Kliknutím na ikonu Apple a výběrem možnosti Předvolby systému
- Kliknutím na ikonu umístěnou v Docku
- Prostřednictvím Spotlightu zadáním předvoleb termínu a výběrem příslušné možnosti
Krok 2
Zde vybereme možnost Uživatelé a skupiny a bude nutné znovu kliknout na ikonu zámku, abychom provedli změny, poté přejdeme do sekce Možnosti přihlášení a uvidíme následující:
ZVĚTŠIT
Krok 3
Tam klikneme na tlačítko Přístup umístěné v sekci Server síťového účtu a zobrazí se následující okno:
ZVĚTŠIT
Krok 4
Zde klikneme na tlačítko Open Directory Utility a postupujeme podle kroků uvedených v předchozím procesu:
3. Jak povolit uživatele root v systému macOS Mojave prostřednictvím terminálu
Krok 1
Nakonec se terminál stane další užitečnou možností, jak provést proces povolení nebo zakázání uživatele root, za tímto účelem přistoupíme k terminálu a tam musíme spustit následující příkaz k aktivaci uživatele root:
dsenablerootKrok 2
Zde musíme zadat heslo administrátorského uživatele a poté přiřadit heslo rootovskému uživateli, jakmile to bude hotové, obdržíme zprávu s oznámením, že uživatel byl aktivován správně:
ZVĚTŠIT
Nyní, abychom deaktivovali uživatele root z terminálu, provedeme následující:
dsenableroot -dKrok 3
Znovu zadáme heslo správce a ověříme, že uživatel root byl deaktivován:
ZVĚTŠIT
Můžeme se jednoduše odhlásit a zadat nyní s uživatelem root a heslem definovaným v kterémkoli z předchozích kroků.
Společnost Solvetic doporučuje, aby byl tento uživatel povolen pouze kvůli problémům s podporou a důvěryhodným personálem a je více než nutné, aby po dokončení úkolů, které mají být provedeny, byl uživatel root deaktivován, aby se předešlo zbytečným změnám v systému macOS Mojave.