porque devemos criar um utilizador não-root no Linux

sudo segurança educar321.blogspot.com
O utilizador root tem poder total no sistema:

  • pode apagar qualquer ficheiro
  • alterar configurações críticas
  • instalar ou remover tudo

Vantagens de usar um utilizador não-root

1. Redução de riscos

  • Se for cometido um erro:
  • só afeta a conta de utilizador
  • não destrói o sistema todo

2. Segurança contra-ataques, se alguém invadir:

  • com utilizador normal → acesso limitado
  • com root → controlo total
  • é a diferença entre “entrar numa sala” e “ter a chave do prédio inteiro”.

3. Princípio do menor privilégio. Principle of Least Privilege

  • conceito fundamental em segurança:
  • usar apenas as permissões necessárias
  • evitar privilégios excessivos

4. Uso controlado de privilégios (sudo)

Para ter poderes de administrador, usar:

  • sudo comando
  • Vantagens:
    • pede palavra-passe
    • regista ações no sistema
    • reduz uso contínuo de privilégios elevados