Android

So fügen Sie Benutzer zu Sudoern in Centos hinzu

How-to #7: So können Sie Nutzer zum System hinzufügen

How-to #7: So können Sie Nutzer zum System hinzufügen

Inhaltsverzeichnis:

Anonim

sudo ist ein Befehlszeilenprogramm, mit dem vertrauenswürdige Benutzer Befehle als andere Benutzer ausführen können, standardmäßig als Rootbenutzer.

Sie haben zwei Möglichkeiten, einem Benutzer sudo-Zugriff zu gewähren. Der erste besteht darin, den Benutzer zur sudoers-Datei hinzuzufügen. Diese Datei enthält Informationen, die definieren, welche Benutzer und Gruppen mit sudo-Berechtigungen ausgestattet sind, sowie die Berechtigungsstufe.

Die zweite Möglichkeit besteht darin, den Benutzer der in der sudoers Datei definierten sudo-Gruppe sudoers . In RedHat-basierten Distributionen wie CentOS und Fedora erhalten Mitglieder der Gruppe „wheel“ standardmäßig Sudo-Berechtigungen.

Benutzer zur Radgruppe hinzufügen

Die einfachste Möglichkeit, einem Benutzer unter CentOS Sudo-Berechtigungen zu erteilen, besteht darin, den Benutzer der Gruppe „wheel“ hinzuzufügen. Mitglieder dieser Gruppe können alle Befehle über sudo ausführen und werden aufgefordert, sich bei Verwendung von sudo mit ihrem Kennwort zu authentifizieren.

Wir gehen davon aus, dass der Benutzer bereits vorhanden ist. Wenn Sie einen neuen Benutzer erstellen möchten, lesen Sie diese Anleitung.

Führen Sie den folgenden Befehl als root oder als anderer sudo-Benutzer aus, um den Benutzer der Gruppe hinzuzufügen. Ändern Sie "Benutzername" mit dem Namen des Benutzers, dem Sie Berechtigungen erteilen möchten.

usermod -aG wheel username

Das Gewähren des sudo-Zugriffs mit dieser Methode ist für die meisten Anwendungsfälle ausreichend.

Führen Sie den whoami Befehl aus, um den sudo-Zugriff zu testen:

sudo whoami

Sie werden aufgefordert, das Passwort einzugeben. Wenn der Benutzer sudo-Zugriff hat, gibt der Befehl "root" aus:

root

Hinzufügen eines Benutzers zur sudoers-Datei

Die /etc/sudoers Berechtigungen der Benutzer und Gruppen werden in der Datei /etc/sudoers konfiguriert. Durch Hinzufügen des Benutzers zu dieser Datei können Sie benutzerdefinierten Zugriff auf die Befehle gewähren und benutzerdefinierte Sicherheitsrichtlinien für den Benutzer konfigurieren.

Sie können den Benutzer sudo-Zugriff konfigurieren, indem Sie die sudoers-Datei ändern oder eine neue Konfigurationsdatei im Verzeichnis /etc/sudoers.d . Die Dateien in diesem Verzeichnis sind in der sudoers-Datei enthalten.

/etc/sudoers zum Bearbeiten der Datei /etc/sudoers den Befehl visudo . Dieser Befehl überprüft die Datei beim Speichern auf Syntaxfehler. Bei Fehlern wird die Datei nicht gespeichert. Wenn Sie die Datei mit einem Texteditor öffnen, kann ein Syntaxfehler zum Verlust des sudo-Zugriffs führen.

In der visudo verwendet visudo vim, um die /etc/sudoers zu öffnen. Wenn Sie keine Erfahrung mit vim haben und die Datei mit nano bearbeiten möchten, geben Sie Folgendes ein:

EDITOR=nano visudo

Angenommen, Sie möchten dem Benutzer erlauben, sudo-Befehle auszuführen, ohne nach einem Kennwort gefragt zu werden. Öffnen Sie die Datei /etc/sudoers :

visudo

Scrollen Sie zum Ende der Datei und fügen Sie die folgende Zeile hinzu:

/ etc / sudoers

username ALL=(ALL) NOPASSWD:ALL

Speichern Sie eine Datei und beenden Sie den Editor. Vergessen Sie nicht, "Benutzername" mit dem Benutzernamen zu ändern, auf den Sie Zugriff gewähren möchten.

Ein weiteres häufiges Beispiel besteht darin, dem Benutzer zu gestatten, nur bestimmte Befehle über sudo auszuführen. Um beispielsweise nur die Befehle du und ping zuzulassen, würden Sie Folgendes verwenden:

/ etc / sudoers

username ALL=(ALL) NOPASSWD:/usr/bin/du, /usr/bin/ping

Anstatt die sudoers-Datei zu bearbeiten, können Sie dasselbe erreichen, indem Sie eine neue Datei mit den Berechtigungsregeln im Verzeichnis /etc/sudoers.d . Fügen Sie dieselbe Regel hinzu, die Sie der sudoers-Datei hinzufügen würden:

echo "username ALL=(ALL) NOPASSWD:ALL" | sudo tee /etc/sudoers.d/username

Dieser Ansatz erleichtert die Verwaltung der sudo-Berechtigungen. Der Name der Datei ist nicht wichtig. Es ist üblich, dass der Name der Datei mit dem Benutzernamen übereinstimmt.

Fazit

Das Gewähren des sudo-Zugriffs für einen Benutzer ist eine einfache Aufgabe. Sie müssen den Benutzer lediglich der Gruppe „wheel“ hinzufügen.

terminal sudo centos