Varnost

Upravljanje privilegijev sudo v Linuxu

Upravljanje privilegijev sudo v Linuxu
sudo je ukaz, ki nekomeritenskim uporabnikom podeli privilegije superuserja. Uporaba sudo je praksa iz varnostnih razlogov; z uporabo sudo lahko svojo napravo uporabljamo kot običajnega uporabnika, da se izognemo nevarnemu vedenju, medtem ko je root, hkrati pa po potrebi pokličemo privilegije superuserja. Z drugimi besedami, lahko začnemo redno uporabniško sejo X in uporabljamo sudo le, kadar potrebujemo privilegije, seveda privzeto sudo zahteva korensko geslo, toda v tej vadnici bomo to onemogočili.

V tej vadnici boste našli, kako dodeliti in odstraniti privilegije sudo, kako odstraniti zahtevo za geslo pri izvajanju korenskih ukazov in kako dodeliti privilegije sudo vsem uporabnikom, ki pripadajo določeni skupini. Za to vadnico bomo uporabili sisteme, ki temeljijo na Debianu in Ubuntuju.

Dodajanje uporabnika v skupino sudo

Za upravljanje privilegijev sudo za uporabnike bomo uporabili ukaz usermod.

Za dodelitev pravic sudo uporabniškemu tipu:

usermod -a -G sudo USERNAME

Kje:

Uporabniški mod: pokliče program

-a: dodati v skupino

-G: da določite skupino

USERNAME / linuxhint: Zamenjajte pravilno uporabniško ime.

Drug način je urejanje datoteke / etc / sudoers z zagonom naslednjega ukaza:

nano / etc / sudoers

Dodajte naslednjo vrstico, ki nadomešča “USERNAME” z vašim uporabnikom.

USERNAME ALL = (ALL) ALL // uporabniku omogoči dostop do sudo uporabniškega imena

Če želite uporabnika odstraniti iz sudoerjev v distribucijah, ki temeljijo na Debianu, zaženite naslednji ukaz:

deluser USERNAME sudo

Onemogoči zahtevo za geslo pri izvajanju sudo

Sudo bo privzeto preprečil izvajanje privilegiranih ukazov, rezerviranih za root, tako da bo zahteval geslo, kot je prikazano na spodnji sliki.

Sudo ne more zahtevati preverjanja pristnosti z urejanjem datoteke / etc / sudoers mapa

Teči nano / etc / sudoers

Dodajte spodnjo vrstico in zamenjajte uporabniško ime s svojim pravilnim uporabniškim imenom.

uporabniško ime ALL = NOPASSWD: ALL

Če želite dodeliti privilegije sudo celotni skupini, ki daje privilegije sudo vsem uporabnikom, ki pripadajo skupini, uredite datoteko sudoers tako, da zaženete nano / etc / sudoers in dodajte spodnjo vrstico

% ime skupine ALL = (ALL) ALL

Pritisnite CTRL + X in Y da se prilagodi, da shrani in izstopi.

Zaključek

Kot je bilo rečeno na začetku vadnice, je navajanje na sudo dobra praksa, da zaščitimo svojo napravo in preprečimo nevarne napake, dodajanje običajnega uporabnika ali celotne skupine v skupino sudo je preprosto kot en ukaz.

Upam, da vam je bila ta vadnica všeč, še naprej sledite LinuxHint za več vadnic in nasvetov o upravljanju Linuxa.

Odprtokodna vrata komercialnih igralnih sistemov
Brezplačne, odprtokodne in medplatformacijske igre, ki jih lahko uporabite za igranje starih, pa tudi nekaterih dokaj nedavnih naslovov iger. V tem čl...
Najboljše igre ukazne vrstice za Linux
Ukazna vrstica ni le vaš največji zaveznik pri uporabi Linuxa - lahko je tudi vir zabave, saj jo lahko uporabljate za igranje številnih zabavnih iger,...
Najboljše aplikacije za preslikavo gamepadov za Linux
Če želite igre na Linuxu igrati z igralno ploščico namesto s tipičnim sistemom za vnos tipkovnice in miške, je za vas na voljo nekaj uporabnih aplikac...