Articles

Zarządzanie uprawnieniami sudo na Linuksie

sudo jest poleceniem, które przyznaje uprawnienia superużytkownika użytkownikom spoza root. Korzystanie z sudo jest praktyką ze względów bezpieczeństwa, dzięki użyciu sudo możemy używać naszego urządzenia jako zwykłego użytkownika unikającego niebezpiecznych zachowań, będąc rootem, pozwalając w razie potrzeby wywoływać uprawnienia superużytkownika. Innymi słowy możemy rozpocząć naszą zwykłą sesję użytkownika X i używać sudo tylko wtedy, gdy potrzebujemy uprawnień, oczywiście domyślnie sudo żąda hasła roota, ale w tym tutorialu wyłączymy to.

w tym samouczku dowiesz się, jak nadawać i usuwać uprawnienia sudo, jak usuwać żądanie hasła podczas wykonywania poleceń roota i Jak nadawać uprawnienia sudo wszystkim użytkownikom należącym do określonej grupy. W tym samouczku użyjemy systemów opartych na Debianie i Ubuntu.

dodanie użytkownika do grupy sudo

do zarządzania uprawnieniami sudo dla użytkowników użyjemy polecenia usermod.

przyznanie uprawnień sudo typowi użytkownika:

usermod-A-G sudo nazwa użytkownika

gdzie:

usermod: wywołuje program

-a: aby dodać do grupy

-G: aby określić grupę

username / linuxhint: zamień na odpowiednią nazwę użytkownika.

innym sposobem jest edytowanie pliku/etc/sudoers, uruchamiając następujące polecenie:

nano/etc/sudoers

dodaj następującą linię zastępującą „USERNAME” Twoim użytkownikiem.

nazwa użytkownika ALL=(ALL) ALL //daje użytkownikowi dostęp sudo

aby usunąć użytkownika z sudoers na dystrybucjach opartych na Debianie uruchom następujące polecenie:

deluser USERNAME sudo

Wyłącz żądanie hasła podczas wykonywania sudo

domyślnie sudo uniemożliwi wykonywanie poleceń uprzywilejowanych zarezerwowanych dla roota, żądając hasła, jak pokazano na poniższym obrazku.

możemy zapobiec pytaniu sudo o uwierzytelnienie, edytując plik/etc/sudoers

Uruchom nano/etc/sudoers

Dodaj poniższą linię zastępując nazwę użytkownika poprawną nazwą użytkownika.

nazwa użytkownika ALL = NOPASSWD : Wszystkie

aby nadać uprawnienia sudo całej grupie, nadając uprawnienia sudo wszystkim użytkownikom należącym do grupy, edytuj plik sudoers, uruchamiając nano /etc/sudoers i dodaj wiersz pokazany poniżej

%groupname all=(all) all

naciśnij Ctrl+X i Y, aby zapisać i zakończyć.

wniosek

jak wspomniano na początku tutorialu przyzwyczajenie się do sudo jest dobrą praktyką, aby zapewnić bezpieczeństwo naszemu urządzeniu i zapobiec niebezpiecznym błędom, dodanie zwykłego użytkownika lub całej grupy do grupy sudo jest proste jak jedno polecenie.

mam nadzieję, że podobał Ci się ten poradnik, śledź LinuxHint, aby uzyskać więcej samouczków i wskazówek na temat administracji Linuksem.