因為 Debian 是一個多用戶系統,它被設計成防止任何人和任何程式毀壞整個系統。核心不允許普通用戶改動重要的系統文件。這意味著事情總能順利地進行,防止了事故、病毒、甚至惡作劇。不象別的幾個作業系統,Debian 不受這些威脅,您不需要安裝反病毒程式。
然而,有時您需要改動重要的系統文件;您想安裝新的軟件或配置您的網路連接。這時,您就必須擁有超出普通用戶的權力;您必須成為 root 用戶(或叫做超級用戶 superuser)。
要成為 root,只須以 root 這個用戶名和 root 密碼登錄;這個帳號在安裝系統時就設置了,在
頁的 3.15 節就講到過了。
在許多網站,只有系統管理擁有 root 口令,也只有系統管理員能夠做必須由 root 做的事。如果您正在使用個人電腦,當然您就是系統管理員。如果您沒有 root 特權,您將不得不依賴於您的系統管理員來完成一些需要 root 特權的任務。
有時,甚至在一個共享合作或教育性的伺服器上,您也會擁有 root 密碼,因為系統管理員確信您能適當地使用它。這時,您將可以按需要幫助管理和定制這個系統。但您必須確保能負責地使用這個密碼,尊重其他用戶──在所有時間。
如果您擁有這個密碼,請試一下以 root 登錄。輸入 whoami 這個命令來證實自己的身份,然後立即退出系統。當您是 root 時,核心將不能保護您了。因為 root 擁有在這個系統上做任何事的權力,不要在成為 root 時做試驗。事實上,除非在絕對必須時,才用 root 工作。這不是安全的問題,而是系統穩定性的問題。如果它能使您不犯錯誤,系統將運行得更好。
您也許發現使用 su 這個命令比以 root 登錄更為方便。su 允許您轉變為其他用戶的身份,通常成為 root,除非您指定其他用戶名。(記住,su 代表了 Super User,雖然有些人說它代表 Set UserID。)
接下來試一下,以您自己的帳號登錄──不以 root。然後您的會話看起來將像圖 4.1。
當您做系統管理工作時,您應該以自己的帳號完成盡可能多的任務,然後使用 su 來完成需要 root 特權的剩餘部分,之後,使用 exit 命令來關閉特權。這樣您才不會破壞別的東西。
您可以用 su 來轉成系統上的任何用戶,而不只是 root。這時,您要輸入 su user,這�堛� user 是您想轉成的用戶名,您必須知道這個用戶的密碼,除非您在這時是 root 身份,或這個用戶沒有設置密碼。