U svijetu u kojem je informacijska sigurnost ranjivija zbog različitih vrsta napada, uvijek moramo osigurati da uspostavimo najbolje mogućnosti privatnosti kao što su lozinke, dvofaktorska autentifikacija i drugo.
Sada, u bilo kojem operativnom sustavu jedan od temeljnih elemenata su korisnici jer bez njih ne bi bilo načina za izvršavanje zadataka u sustavu, ali moramo imati na umu, u ovom slučaju posebno govoreći o macOS Mojave, da svaki sustav uključuje korisnički korijen (super korisnik) koji ima potpunu kontrolu nad svim aspektima sustava, kao što su instaliranje ili deinstaliranje programa, stvaranje objekata, mijenjanje registra i drugo.
Korijenski korisnik bitan je element sigurnosti jer ako je aktiviran i ne uzimamo u obzir mjere pristupa, možemo biti žrtve neovlaštenih promjena u sustavu i njegovim aplikacijama, što u konačnici utječe na opći integritet. "Root" korisnički račun je super korisnik koji ima privilegije čitanja i pisanja u svim područjima sustava, uključujući datoteke drugih korisničkih računa u macOS Mojave.
Ovaj je root korisnik prema zadanim postavkama onemogućen radi sigurnosti, tako da se možemo prijaviti s administratorskim računom, aktivirati root korisnika, a zatim se prijaviti kao root korisnik kako bismo izvršili traženi zadatak, ali nakon toga je idealno ponovno ga onemogućiti. Sigurnija opcija od omogućavanja root korisnika je korištenje naredbe sudo u terminalu, s root korisnikom će biti moguće izvesti radnje kao što su:
- Izvršite rješavanje problema sustava i njegovih aplikacija
- Obavljajte administrativne poslove
- Izvršite dodjelu dopuštenja za druge korisnike i više
Da bismo omogućili root korisniku u macOS Mojave, moramo pristupiti kao administratori.
1. Kako omogućiti root korisnika u macOS Mojave putem uslužnog programa za imenik
Pomoćni direktorij u macOS Mojave razvijen je za dodavanje i konfiguriranje naprednih veza s poslužiteljima direktorija, pa će računalo moći pristupiti poslužiteljima direktorija kako bi dobilo korisničke podatke i druge administrativne podatke koji se nalaze na domeni direktorija u direktoriju poslužiteljima.
Korak 1
Bit će moguće spojiti se na Open Directory, Active Directory ili na LDAP poslužitelj direktorija. Da biste iskoristili ovu opciju, unesite Spotlight i upišite imenik riječi i prikazat će se sljedeće.
POVEĆAJTE
Korak 2
Dvaput kliknemo na redak Utility Directory i prikazat će se sljedeći prozor:
Korak 3
Tamo moramo kliknuti na ikonu lokota koja se nalazi pri dnu kako bismo primijenili promjene i bit će potrebno unijeti administratorsku lozinku:
Korak 4
Kliknemo gumb Modify configuration i sada idemo na izbornik Edit i tamo odabiremo opciju Activate root user:
Korak 5
Sada ćemo unijeti i potvrditi korisničku lozinku omogućenog root korisnika. Pritisnite U redu da biste spremili promjene.
Korak 6
Sada će iz izbornika Uređivanje biti moguće izvršiti bilo koji od sljedećih zadataka:
- Promijenite lozinku root korisnika
- Onemogućite ga iz sigurnosnih razloga
Tako putem pomoćnog programa za imenik možemo upravljati korisnikom root u macOS Mojave.
2. Kako omogućiti root korisnika u macOS Mojaveu putem postavki sustava
Korak 1
Sljedeća opcija koju trebate upotrijebiti je korištenje System Preferences za ovu mogućnost, jer za to moramo pristupiti pomoću bilo koje od sljedećih opcija:
- Klikom na ikonu Apple i odabirom opcije System Preferences
- Klikom na ikonu koja se nalazi u Docku
- Kroz Spotlight unosom postavki termina i odabirom odgovarajuće opcije
Korak 2
Tamo odabiremo opciju Korisnici i grupe i bit će potrebno ponovno kliknuti na ikonu lokota za promjene, nakon toga idemo u odjeljak Opcije prijave i vidjet ćemo sljedeće:
POVEĆAJTE
Korak 3
Tamo kliknemo gumb Pristup koji se nalazi u odjeljku Poslužitelj mrežnih računa i prikazat će se sljedeći prozor:
POVEĆAJTE
Korak 4
Tamo kliknemo gumb Open Directory Utility i slijedimo korake navedene u prethodnom postupku:
3. Kako omogućiti root korisnika u macOS Mojave putem terminala
Korak 1
Konačno, terminal postaje još jedna korisna opcija za izvršavanje procesa omogućavanja ili onemogućavanja root korisnika, za to pristupamo terminalu i tamo moramo izvršiti sljedeću naredbu za aktiviranje root korisnika:
dsenablerootKorak 2
Tamo moramo unijeti lozinku administratorskog korisnika, a zatim dodijeliti lozinku za root korisnika, nakon što to učinimo primit ćemo poruku koja pokazuje da je korisnik ispravno aktiviran:
POVEĆAJTE
Sada, da bismo onemogućili root korisnika s terminala, izvršit ćemo sljedeće:
dsenableroot -dKorak 3
Ponovno unosimo lozinku administratora i potvrđujemo da je root korisnik onemogućen:
POVEĆAJTE
Možemo se jednostavno odjaviti i ući sada s korisnikom root i lozinkom definiranom u bilo kojem od prethodnih koraka.
Solvetic preporučuje da se ovom korisniku omogući samo zbog problema s podrškom i od strane pouzdanog osoblja, a više je nego potrebno da nakon što se dovrše zadaci koje je potrebno izvršiti, root korisnik bude onemogućen kako bi se izbjegle nepotrebne promjene u macOS Mojave.