ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
User (account) တိုင်းမှာ user ID (UID) ရှိပြီး root (UID 0) ဆိုတဲ့ admin account က ကန့်သတ်ချက်မရှိဘဲ system ကို ထိန်းချုပ်နိုင်ပါတယ်။ Group ကတော့ user များစုစည်းထားတဲ့ team ပါ — developers group ထဲက user အားလုံးက project folder တစ်ခုတည်းကို access ရနိုင်အောင် group permission ဖြင့် တစ်ခါတည်း ချထားလို့ရပါတယ်, user တစ်ယောက်ချင်းစီ ခွဲပေးစရာမလိုတော့ပါဘူး။ Cloud server တစ်ခု provision လုပ်တဲ့အခါ root account ကနေ တိုက်ရိုက် login မလုပ်ဘဲ, ordinary user ဆောက်ပြီး sudo (နောက်ခန်းမှာ တွေ့မယ်) နဲ့ admin privilege ကို လိုအပ်တဲ့အချိန်ပဲ သုံးတာက best practice ပါ။
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
whoami က ကိုယ်ဘယ် user ဖြစ်တယ်ဆိုတာ ပြသလို, id က ကိုယ့် UID နဲ့ ကိုယ်ပါဝင်တဲ့ group အားလုံးကို ပြပါတယ်။ /etc/passwd ဖိုင်ထဲမှာ system ရှိသမျှ user account စာရင်း ရေးထားပါတယ် (password တကယ်ကတော့ ဒီဖိုင်ထဲ မသိမ်းတော့ပါဘူး, security အတွက် /etc/shadow ထဲ encrypt လုပ်ထားတယ်)။ groups ရိုက်ရင် ကိုယ်ပါဝင်တဲ့ group အားလုံးကို ပြပါတယ်။
အတူတူ terminal ထဲ စမ်းမယ်
whoami
id
groups
cat /etc/passwd | head -n 3id command က uid=1000(username) gid=1000(username) groups=... ပုံစံနဲ့ ပြန်ထွက်လာမည်။၅ မိနစ် စမ်းကြည့်
id ရလဒ်ကို ကူးထားပြီး UID ဘယ်လောက်လဲ, group ဘယ်နှစ်ခု ပါဝင်နေလဲ ရေးပါ။
သတိလေးတစ်ချက်
Cloud server တွေမှာ root login ကို default disable ထားလေ့ရှိပါတယ် — security best practice ပါ, error မဟုတ်ပါ။