লিনাক্সে রুট ব্যবহারকারীর সম্পূর্ণ নির্দেশিকা: বিপদ এবং সর্বোত্তম অনুশীলন

সর্বশেষ আপডেট: 10 জুলাই এর 2026
লেখক: ইসহাক
  • রুট ব্যবহারকারীর সিস্টেমের উপর সম্পূর্ণ নিয়ন্ত্রণ থাকে, যার ফলে এমন গুরুত্বপূর্ণ পরিবর্তন করা যায় যা যন্ত্রপাতির স্থিতিশীলতাকে বিঘ্নিত করতে পারে।
  • সুপারইউজার হিসেবে লগ ইন না করেই প্রশাসনিক কাজ চালানোর জন্য sudo ব্যবহার করা সবচেয়ে নিরাপদ বিকল্প।
  • রুট হিসেবে কাজ করার গুরুতর ঝুঁকি রয়েছে, যেমন ভুলবশত গুরুত্বপূর্ণ ফাইল মুছে ফেলা অথবা পূর্ণ অধিকারপ্রাপ্ত ম্যালওয়্যারের আক্রমণের শিকার হওয়া।
  • sudoers-এর সূক্ষ্ম কনফিগারেশনের মাধ্যমে নির্দিষ্ট ব্যবহারকারীদের নির্দিষ্ট অনুমতি প্রদান করা যায়, যা শনাক্তকরণযোগ্যতা এবং নিরাপত্তা উন্নত করে।

লিনাক্সে রুট প্রশাসন

যখন আমরা লিনাক্সের জগতে প্রবেশ করি, তখন রুট ইউজারের সাথে আমাদের পরিচয় অনিবার্য। মূলত, এই ইউজার হলো সিস্টেমের মালিক এবং অধিপতি ; এটি এমন একটি অ্যাকাউন্ট যার নিরঙ্কুশ ক্ষমতা রয়েছে এবং কোনো অনুমতির বাধা ছাড়াই এটি যা খুশি তাই করতে পারে। এটি উইন্ডোজ অ্যাডমিনিস্ট্রেটরের সমতুল্য, যদিও লিনাক্সে এর ক্ষমতা অনেক বেশি গভীর এবং সরাসরি, যা এটিকে একটি অসাধারণ হাতিয়ারে পরিণত করে, কিন্তু এর সঠিক ব্যবহার না জানলে এটি একটি দ্বিধারী তলোয়ারও বটে।

আমাদের বেশিরভাগের দৈনন্দিন জীবন কাটে একজন সাধারণ ব্যবহারকারী হিসেবে, যার কাজ শুধু একটি অসাবধানতাবশত ভুলের কারণে অপারেটিং সিস্টেমের অর্ধেক মুছে যাওয়া রোধ করা। তবে, কিছু কাজ শুধুমাত্র রুটের জন্য সংরক্ষিত থাকে , যেমন জটিল প্রোগ্রাম ইনস্টল করা বা সংবেদনশীল কনফিগারেশন ফাইল পরিবর্তন করা। এখানেই `sudo` এবং `su`-এর পারস্পরিক ক্রিয়া কাজে আসে; এই টুলগুলো আমাদের শুধুমাত্র একান্ত প্রয়োজনের সময়ই বিশেষাধিকার বাড়ানোর সুযোগ দেয়, যা আমাদেরকে পরিচালনগত বিপর্যয় বা বাহ্যিক আক্রমণের পথ খোলা রাখা থেকে বিরত রাখে।

লিনাক্সে রুট কী?
সম্পর্কিত নিবন্ধ:
লিনাক্সে রুট কী, এবং সিস্টেম নষ্ট না করে কীভাবে এটি ব্যবহার করা যায়।

রুট ইউজার বলতে ঠিক কী বোঝায়?

রুট সুপারইউজার হলো ইউজার আইডি (UID) ০ যুক্ত অ্যাকাউন্টটি। সিস্টেম কার্নেলকে সুরক্ষিত রাখার জন্য একজন সাধারণ ব্যবহারকারীর উপর কিছু সীমাবদ্ধতা থাকলেও, রুট ডিস্কের যেকোনো ফাইল পড়তে, লিখতে এবং চালাতে পারে। এর মধ্যে রয়েছে অন্যান্য ব্যবহারকারীদের অ্যাকাউন্ট পরিচালনা করা, কার্নেল পরিবর্তন করা , অথবা সিস্টেমের অনুমতি ছাড়াই সম্পূর্ণ পার্টিশন মুছে ফেলা।

  অ্যান্ড্রয়েডে ট্র্যাশ ক্যান কোথায়: কিছু হারানো এড়াতে একটি সম্পূর্ণ নির্দেশিকা

উবুন্টুর মতো ডিস্ট্রিবিউশনগুলিতে এমন একটি নিরাপত্তা নীতি গ্রহণ করা হয়েছে, যেখানে সরাসরি লগইনের জন্য রুট অ্যাকাউন্ট ডিফল্টরূপে সক্রিয় থাকে না । এর মানে এই নয় যে রুটের কোনো অস্তিত্ব নেই, বরং এর জন্য কোনো পাসওয়ার্ড নির্ধারিত থাকে না, যাতে কেউ সরাসরি লগইন করতে না পারে। এটি অ্যাডমিনিস্ট্রেটরকে এর বিশেষাধিকার বাড়ানোর জন্য আরও নিয়ন্ত্রিত পদ্ধতি ব্যবহার করতে বাধ্য করে।

সুডো বনাম সু: আসল পার্থক্যটা কী?

প্রায়শই এদের মধ্যে বিভ্রান্তি দেখা যায়, কিন্তু এদের কার্যপ্রণালী ভিন্ন। `sudo` (সুপারইউজার ডু) কমান্ডটি হলো এককালীন বিশেষাধিকারের জন্য অনুরোধ করার মতো। এটি আপনাকে রুট প্রিভিলেজসহ একটি নির্দিষ্ট কমান্ড চালানোর অনুমতি দেয়, কিন্তু আপনি একজন সাধারণ ব্যবহারকারীই থাকেন। আপনার পরিচয় যাচাই করার জন্য সিস্টেম আপনার পাসওয়ার্ড চাইবে এবং কাজটি সম্পন্ন হয়ে গেলে আপনি আপনার স্বাভাবিক প্রিভিলেজে ফিরে আসবেন। আরও তথ্যের জন্য, আপনি `sudo` ব্যবহার করে প্রিভিলেজ বাড়ানোর বিষয়ে আমাদের সম্পূর্ণ নির্দেশিকাটি দেখতে পারেন ।

লিনাক্সে কখন sudo ব্যবহার করা এড়িয়ে চলবেন
সম্পর্কিত নিবন্ধ:
লিনাক্সে কখন sudo ব্যবহার করা এড়িয়ে চলবেন এবং কীভাবে তা সঠিকভাবে করবেন

অন্যদিকে, আদেশটি আপনার (বিকল্প ব্যবহারকারী) এটি আপনার পরিচয় সম্পূর্ণরূপে পরিবর্তন করতে ব্যবহৃত হয়। যদি আপনি এটি যুক্তি ছাড়া বা যুক্তি সহ ব্যবহার করেন। su -সিস্টেমটি আপনার কাছে জানতে চাইবে রুট ব্যবহারকারীর পাসওয়ার্ড পুরো টার্মিনাল সেশনের জন্য এটি হয়ে যায়। যদি আপনাকে পরপর কুড়িটা পরিবর্তন করতে হয়, তবে এটি অনেক বেশি সুবিধাজনক, কিন্তু এটা উল্লেখযোগ্যভাবে ঝুঁকিপূর্ণ কারণ প্রম্পটে # চিহ্নটি প্রদর্শিত থাকা অবস্থায় আপনি যে কোনো ভুল করলে তা নির্মমভাবে কার্যকর করা হবে।

লিনাক্সে ঈশ্বরের ভূমিকা পালনের বিপদ

আপনি কী করছেন সে সম্পর্কে সুস্পষ্ট ধারণা ছাড়া রুট হিসেবে কাজ করা বিপর্যয় ডেকে আনারই নামান্তর। সবচেয়ে সুস্পষ্ট ঝুঁকিটি হলো... ফাইল সিস্টেমের দুর্ঘটনাজনিত মুছে ফেলাএকটি চিরাচরিত ভুল হলো দৌড়ানো। rm -rf /যা মূলত কম্পিউটারকে রুট থেকে নিচের সবকিছু মুছে ফেলার নির্দেশ দেয়। এমনকি পাথ ভেরিয়েবলে একটি ভুল জায়গায় থাকা স্পেসের কারণেও এমনটা হতে পারে। গুরুত্বপূর্ণ তথ্য ধ্বংস করা সেকেন্ডের মধ্যে.

আরেকটি গুরুত্বপূর্ণ বিষয় হলো বাহ্যিক সফটওয়্যার থেকে নিরাপত্তা। রুট প্রিভিলেজ নিয়ে ইন্টারনেট থেকে ডাউনলোড করা স্ক্রিপ্ট চালানো মানে হলো আপনার বাড়ির চাবি কোনো অপরিচিত ব্যক্তির হাতে তুলে দেওয়া । যদি স্ক্রিপ্টটিতে রুটকিট বা ম্যালওয়্যার থাকে, তবে আক্রমণকারী হার্ডওয়্যার এবং সফটওয়্যারের উপর সম্পূর্ণ নিয়ন্ত্রণ পেয়ে যাবে এবং কার্নেল স্তরে এমন অদৃশ্য ব্যাকডোর তৈরি করতে পারে যা শনাক্ত করা প্রায় অসম্ভব। তাই, আপনার সিস্টেমকে সুরক্ষিত রাখতে কম্পিউটার নিরাপত্তা ম্যানুয়ালগুলো ভালোভাবে পড়া অপরিহার্য ।

সার্ভার কনফিগার এবং রক্ষণাবেক্ষণ করা
সম্পর্কিত নিবন্ধ:
সার্ভার স্থাপন এবং রক্ষণাবেক্ষণের সম্পূর্ণ নির্দেশিকা

অবশেষে, আমাদের অবশ্যই ভুলে যাওয়া উচিত নয় যে শনাক্তকরণযোগ্যতার ক্ষতিআপনি যখন sudo ব্যবহার করেন, তখন সিস্টেম একটি লগ রাখে। /var/log/auth.log কে কখন কী করেছে তা নির্দেশ করে। কিন্তু আপনি যদি সরাসরি রুট হিসেবে লগ ইন করেন, তাহলে সমস্ত কার্যকলাপ কেবল "রুট" হিসেবে লগ করা হয়। একাধিক প্রশাসক থাকা পরিবেশে, এটি সমস্যা তৈরি করে। কে সিস্টেমটি ভেঙেছে তা জানা অসম্ভব।যা নিরীক্ষা এবং ত্রুটি নিরসনকে ব্যাপকভাবে জটিল করে তোলে।

  দূরবর্তী অ্যাক্সেসের মাধ্যমে আপনার স্মার্টফোন থেকে আপনার কম্পিউটার পরিচালনা করতে শিখুন।

রুট অ্যাকাউন্ট নিরাপদে পরিচালনা করার উপায়

যদি কোনো কারণে আপনার রুট অ্যাকাউন্টটি সক্রিয় করার প্রয়োজন হয়, তাহলে আপনি কমান্ডের সাহায্যে এটিকে একটি পাসওয়ার্ড দিতে পারেন। sudo passwd rootতবে, সাধারণ সুপারিশটি হলো এটা লক করে রাখুন মাধ্যমে sudo passwd -l rootএর ফলে কেউ সার্ভারের সবচেয়ে শক্তিশালী অ্যাকাউন্টে জোর করে ঢোকার চেষ্টা করতে পারে না, বিশেষ করে যদি আপনার SSH অ্যাক্সেস চালু থাকে।

SSH প্রসঙ্গে বলতে গেলে, সক্রিয় করা সরাসরি রুট লগইন en /etc/ssh/sshd_config এটি একটি গুরুতর দুর্বলতা। আদর্শগতভাবে, আপনার সাধারণ ব্যবহারকারী অ্যাকাউন্ট দিয়ে লগ ইন করে তারপর বিশেষাধিকার বৃদ্ধি করা উচিত। এরপরও যদি আপনি এটি সক্রিয় করার সিদ্ধান্ত নেন, তবে ব্যবহার করা অপরিহার্য। SSH কী-ভিত্তিক প্রমাণীকরণ সাধারণ পাসওয়ার্ডের পরিবর্তে, স্বয়ংক্রিয় বট যাতে কয়েক মিনিটের মধ্যে আপনার পাসওয়ার্ড অনুমান করতে না পারে, তা প্রতিরোধ করুন।

sudoers এবং visudo ফাইল সিস্টেম আয়ত্ত করা

প্রশাসনকে আরও কার্যকর করতে, আমরা ফাইলটি পরিবর্তন করতে পারি। /etc/sudoersএই ফাইলটি কখনোই সাধারণ এডিটর দিয়ে সম্পাদনা করবেন না; সর্বদা ব্যবহার করুন visudo কমান্ডকারণটা সহজ: visudo পরিবর্তন সংরক্ষণ করার আগে সিনট্যাক্স ত্রুটি পরীক্ষা করে। আপনি যদি টাইপ করার সময় কোনো ভুলের কারণে sudoers ফাইলটি নষ্ট করে ফেলেন, তাহলে... নিজের ব্যবস্থা থেকে বাদ পড়া sudo ব্যবহারের সম্ভাবনা ছাড়াই।

লিনাক্সের জন্য ProFTPd FTP সার্ভার
সম্পর্কিত নিবন্ধ:
লিনাক্সের জন্য ProFTPd FTP সার্ভার: সম্পূর্ণ সেটআপ এবং নিরাপত্তা নির্দেশিকা

এই ফাইলের মধ্যে, আমরা ব্যবহারকারী এবং কমান্ডগুলোকে আরও সুনির্দিষ্ট করার জন্য অ্যালিয়াস তৈরি করতে পারি। একটি অত্যন্ত দরকারি বৈশিষ্ট্য হলো NOPASSWD ট্যাগ, যা একজন ব্যবহারকারীকে পাসওয়ার্ড না চেয়েই নির্দিষ্ট কিছু কমান্ড (যেমন কম্পিউটার রিস্টার্ট করা বা কোনো সার্ভিস আপডেট করা) চালানোর সুযোগ দেয় । এটি অটোমেশনের জন্য অথবা সেইসব ব্যবহারকারীদের জন্য আদর্শ, যাদের কম্পিউটারের সম্পূর্ণ নিয়ন্ত্রণ ছাড়াই কেবল খুব নির্দিষ্ট কিছু কাজ করার প্রয়োজন হয়।

  কিভাবে একটি NAS এর RAM প্রসারিত করবেন

পাসওয়ার্ড পুনরুদ্ধারের টিপস

কখনও কখনও আমরা অ্যাক্সেস হারিয়ে ফেলি বা মাস্টার পাসওয়ার্ড ভুলে যাই। সেইসব ক্ষেত্রে, লিনাক্স আমাদেরকে সাহায্য করে... GRUB থেকে পাসওয়ার্ড রিসেট করুনরিকভারি মোডে প্রবেশ করা এবং রাইট পারমিশন সহ ড্রাইভটি মাউন্ট করা mount -o rw, remount /আমরা কমান্ডটি চালু করতে পারি passwd root এবং সুপারইউজার কনসোল থেকে একটি নতুন পাসওয়ার্ড সেট করুন। আরও গুরুতর পরিস্থিতিতে, টুল যেমন সিস্টেম রেসকিউ নিয়ন্ত্রণ ফিরে পাওয়ার জন্য এগুলোই হতে পারে চূড়ান্ত উদ্ধার ব্যবস্থা।

আরেকটি বিকল্প হল একটি ব্যবহার করা উবুন্টু লাইভসিডিএকবার আমরা ইউএসবি থেকে সিস্টেমটি বুট করলে, আমরা কমান্ডটি ব্যবহার করে হার্ড ড্রাইভ পার্টিশনটিকে টেম্পোরারি ফাইল সিস্টেমে মাউন্ট করতে পারি। chroot ডিস্ক ইনস্টলেশনে "প্রবেশ" করে সেখান থেকে রুট পাসওয়ার্ড পরিবর্তন করতে হয়। এটি কিছুটা প্রযুক্তিগত প্রক্রিয়া, কিন্তু অত্যন্ত কার্যকর যখন সিস্টেম চালু হয় না বা অ্যাক্সেস ব্লক করা থাকে।

ভালো লিনাক্স অ্যাডমিনিস্ট্রেশন অনুশীলন বজায় রাখার জন্য সর্বদা 'লিস্ট প্রিভিলেজ' (least privilege) নীতি প্রয়োগ করতে হয় : যদি sudo যথেষ্ট হয় তবে root ব্যবহার করবেন না, আপনার কাজ শেষ হওয়ার সাথে সাথেই সুপারইউজার শেল থেকে বেরিয়ে আসুন, এবং উন্নত প্রিভিলেজ (elevated privileges) নিয়ে চলার অনুমতি চায় এমন যেকোনো স্ক্রিপ্ট সম্পর্কে সর্বদা সতর্ক থাকুন। সর্বোপরি, মূল বিষয় হলো সুপারইউজারের ক্ষমতা সীমিত রাখা, যাতে একটি ছোট মানবিক ভুলের কারণে সম্পূর্ণ অপারেটিং সিস্টেম পুনরায় ইনস্টল করার প্রয়োজন না হয়।

উবুন্টু প্রো সক্রিয় করুন
সম্পর্কিত নিবন্ধ:
কীভাবে উবুন্টু প্রো সক্রিয় করবেন এবং এর বর্ধিত সমর্থনের সুবিধা নেবেন