Bezpečnostní

Správa oprávnění sudo v systému Linux

Správa oprávnění sudo v systému Linux
sudo je příkaz, který uděluje oprávnění superuživatele uživatelům bez oprávnění root. Používání sudo je praxe z bezpečnostních důvodů, používáním sudo můžeme používat naše zařízení jako běžný uživatel, který se vyhne nebezpečnému chování, zatímco je root, a v případě potřeby umožní volání oprávnění superuživatele. Jinými slovy můžeme zahájit relaci běžného uživatele X a používat sudo pouze tehdy, když potřebujeme oprávnění, samozřejmě ve výchozím nastavení sudo požaduje heslo root, ale v tomto tutoriálu to deaktivujeme.

V tomto kurzu najdete, jak udělit a odebrat oprávnění sudo, jak odebrat požadavek na heslo při provádění příkazů root a jak udělit oprávnění sudo všem uživatelům patřícím do konkrétní skupiny. V tomto tutoriálu budeme používat systémy založené na Debianu a Ubuntu.

Přidání uživatele do skupiny sudo

Ke správě oprávnění sudo pro uživatele použijeme příkaz usermod.

Udělení oprávnění sudo typu uživatele:

usermod -a -G sudo UŽIVATELSKÉ JMÉNO

Kde:

Usermod: volá program

-A: přidat do skupiny

-G: určit skupinu

USERNAME / linuxhint: Nahraďte správné uživatelské jméno.

Dalším způsobem je upravit soubor / etc / sudoers spuštěním následujícího příkazu:

nano / etc / sudoers

Přidejte následující řádek a nahraďte „USERNAME“ svým uživatelem.

USERNAME ALL = (ALL) ALL // poskytuje uživateli „uživatelské jméno“ sudo přístup

Chcete-li odebrat uživatele z sudoers v distribucích založených na Debianu, spusťte následující příkaz:

deluser USERNAME sudo

Zakázat požadavek na heslo při provádění sudo

Ve výchozím nastavení sudo zabrání provedení privilegovaných příkazů vyhrazených pro root požadováním hesla, jak je znázorněno na obrázku níže.

Můžeme zabránit tomu, aby sudo požadovalo ověření úpravou / etc / sudoers soubor

Běh nano / etc / sudoers

Přidejte řádek níže a nahraďte uživatelské jméno správným uživatelským jménem.

uživatelské jméno ALL = NOPASSWD: ALL

Chcete-li udělit oprávnění sudo celé skupině, která dává oprávnění sudo všem uživatelům patřícím do skupiny, upravte soubor sudoers spuštěním nano / etc / sudoers a přidejte řádek zobrazený níže

% groupname ALL = (ALL) ALL

lis CTRL + X a Y vyhovět uložení a ukončení.

Závěr

Jak již bylo řečeno na začátku tutoriálu, zvykem na sudo je dobrým zvykem udržovat naše zařízení v bezpečí a předcházet nebezpečným chybám, přidání běžného uživatele nebo celé skupiny do skupiny sudo je jednoduché jako jeden příkaz.

Doufám, že se vám tento výukový program líbil, sledujte LinuxHint, kde najdete další výukové programy a tipy pro správu systému Linux.

Hry Top 5 karet pro zachycení hry
Top 5 karet pro zachycení hry
Všichni jsme viděli a milovali streamování her na YouTube. PewDiePie, Jakesepticye a Markiplier jsou jen někteří z nejlepších hráčů, kteří vydělali mi...
Hry Jak vyvíjet hru na Linuxu
Jak vyvíjet hru na Linuxu
Před deseti lety by jen málo uživatelů Linuxu předpovídalo, že jejich oblíbený operační systém bude jednoho dne populární herní platformou pro komerčn...
Hry Porty komerčních her s otevřeným zdrojovým kódem
Porty komerčních her s otevřeným zdrojovým kódem
Zdarma, s otevřeným zdrojovým kódem a multiplatformní herní enginy lze hrát staré i některé z poměrně nedávných herních titulů. Tento článek uvede sez...