Опасность одновременного использования команд su и sudo может быть связана с созданием лишнего процесса. 3 Когда для получения root-полномочий используют команду «sudo su», то происходит одновременный запуск двух разных команд. 3
Команда su даёт доступ к консоли с полными правами администратора root любому пользователю, который имеет пароль root. 4 Это удобно для выполнения административных задач, но не слишком безопасно, когда обычному пользователю нужно разрешить выполнение одной или нескольких привилегированных команд. 1
Команда sudo, в свою очередь, предоставляет временное повышение привилегий для одной команды. 1 Предоставляя привилегии root только при необходимости, sudo снижает вероятность того, что пользователь сможет нанести существенный ущерб системе своими действиями. 1
Чтобы избежать рисков, рекомендуется использовать принцип минимизации привилегий: пользователям нужно назначать только те права, которые необходимы им для работы. 1