У свету где је безбедност информација рањивија због различитих врста напада, увек морамо осигурати да успоставимо најбоље опције приватности, као што су лозинке, двофакторска аутентификација и још много тога.
У сваком оперативном систему један од основних елемената су корисници, јер без њих не би било начина за извршавање задатака у систему, али морамо имати на уму, у овом случају посебно говорећи о мацОС Мојаве, да сваки систем укључује кориснички роот (супер корисник) који има потпуну контролу над свим аспектима система, као што је инсталирање или деинсталирање програма, креирање објеката, мењање регистра и друго.
Основни корисник је битан елемент безбедности, јер ако је активиран и не узимамо у обзир мере приступа, можемо бити жртве неовлашћених промена у систему и његовим апликацијама, што на крају утиче на општи интегритет. „Роот“ кориснички налог је супер корисник који има привилегије читања и писања у свим областима система, укључујући датотеке других корисничких налога у мацОС Мојаве.
Овај роот корисник је подразумевано онемогућен из безбедносних разлога, тако да се можемо пријавити са администраторским налогом, активирати роот корисника, а затим се пријавити као роот корисник да бисмо извршили тражени задатак, али након тога је идеално да га поново онемогућимо. Сигурнија опција од омогућавања роот корисника је употреба судо команде у терминалу, са роот корисником ће бити могуће извршити радње као што су:
- Извршите решавање проблема система и његових апликација
- Обављајте административне послове
- Извршите додељивање дозвола за друге кориснике и још много тога
Да бисмо омогућили роот корисника у мацОС Мојаве морамо приступити као администратори.
1. Како омогућити роот корисника у мацОС Мојаве преко услужног програма за именик
Помоћни директоријум у мацОС Мојаве развијен је за додавање и конфигурисање напредних веза са серверима директоријума, па ће рачунар моћи да приступи серверима директоријума како би добио корисничке информације и друге административне податке који се налазе на домену директоријума сервери.
Корак 1
Биће могуће повезивање са Опен Дирецтори, Ацтиве Дирецтори или са ЛДАП сервером директоријума. Да бисте користили ову опцију, унесите Спотлигхт и откуцајте директоријум речи и приказаће се следеће.
ЕНЛАРГЕ
Корак 2
Двапут кликнемо на линију Дирецтори Утилити и приказаће се следећи прозор:
Корак 3
Тамо морамо да кликнемо на икону катанца која се налази при дну да бисмо применили промене и биће потребно да унесемо лозинку администратора:
Корак 4
Кликнемо на дугме Модифи цонфигуратион и сада идемо у мени Едит и тамо бирамо опцију Ацтивате роот усер:
Корак 5
Сада ћемо унети и потврдити корисничку лозинку омогућеног роот корисника. Кликните на У реду да бисте сачували промене.
Корак 6
Сада ће из менија Уређивање бити могуће извршити било који од следећих задатака:
- Промените лозинку роот корисника
- Онемогућите га из безбедносних разлога
Тако, путем помоћног програма за именике, можемо управљати роот корисником у мацОС Мојаве.
2. Како омогућити роот корисника у мацОС Мојаве -у кроз системске поставке
Корак 1
Следећа опција коју треба да користите је коришћење системских поставки за ово омогућавање, јер за то морамо приступити користећи било коју од следећих опција:
- Кликом на икону Аппле и одабиром опције Систем Преференцес
- Кликом на икону која се налази на доку
- Кроз Спотлигхт уносом поставки термина и одабиром одговарајуће опције
Корак 2
Тамо бирамо опцију Корисници и групе и биће потребно да поново кликнемо на икону катанца да бисмо унели промене, након тога идемо у одељак Опције пријаве и видећемо следеће:
ЕНЛАРГЕ
Корак 3
Тамо кликнемо на дугме Приступ које се налази у одељку Сервер мрежног налога и приказаће се следећи прозор:
ЕНЛАРГЕ
Корак 4
Тамо кликнемо на дугме Опен Дирецтори Утилити и следимо кораке наведене у претходном процесу:
3. Како омогућити роот корисника у мацОС Мојаве преко терминала
Корак 1
Коначно, терминал постаје још једна корисна опција за извршавање процеса омогућавања или онемогућавања роот корисника, за то приступамо терминалу и тамо морамо извршити сљедећу наредбу за активирање роот корисника:
дсенаблероотКорак 2
Тамо морамо унијети лозинку администраторског корисника, а затим додијелити лозинку за роот корисника. Након што то учинимо, примит ћемо поруку која показује да је корисник исправно активиран:
ЕНЛАРГЕ
Сада, да бисмо онемогућили роот корисника са терминала, извршићемо следеће:
дсенаблероот -дКорак 3
Поново уносимо лозинку администратора и потврђујемо да је роот корисник онемогућен:
ЕНЛАРГЕ
Можемо се једноставно одјавити и ући сада са роот корисником и лозинком дефинисаним у било ком од претходних корака.
Солветиц препоручује да се овом кориснику омогући само због проблема са подршком и од стране поузданог особља, а више је него потребно да једном када се доврше задаци које треба извршити, роот корисник буде онемогућен како би се избегле непотребне промене у мацОС Мојаве.