Android

Paano magdagdag ng gumagamit sa mga sudoer sa debian

How To Add A User To Sudoers In Debian 10 - visudo

How To Add A User To Sudoers In Debian 10 - visudo

Talaan ng mga Nilalaman:

Anonim

sudo ay isang utos na linya ng utos na nagpapahintulot sa mga maaasahang mga gumagamit na magpatakbo ng mga utos bilang isa pang gumagamit, sa pamamagitan ng default na ugat.

Ipinapakita ng tutorial na ito ang dalawang paraan upang magbigay ng mga pribilehiyo ng sudo sa isang gumagamit. Ang una ay upang idagdag ang gumagamit sa sudoers file. Ang file na ito ay naglalaman ng isang hanay ng mga patakaran na tumutukoy kung aling mga gumagamit o grupo ang binigyan ng mga pribilehiyo ng sudo, pati na rin ang antas ng mga pribilehiyo. Ang pangalawang pagpipilian ay upang idagdag ang gumagamit sa pangkat ng sudo na tinukoy sa sudoers file. Bilang default, sa Debian at mga derivatibo nito, ang mga miyembro ng grupong "sudo" ay binigyan ng pag-access sa sudo.

Pagdaragdag ng Gumagamit sa Grupo ng sudo

Ang pinakamabilis at pinakamadaling paraan upang magbigay ng mga pribilehiyo ng sudo sa isang gumagamit ay upang idagdag ang gumagamit sa "sudo" na pangkat. Ang mga miyembro ng pangkat na ito ay maaaring magsagawa ng anumang utos bilang ugat sa pamamagitan ng sudo at sinenyasan na mapatunayan ang kanilang mga sarili sa kanilang password kapag gumagamit ng sudo .

Ipinapalagay namin na ang gumagamit na nais mong italaga sa pangkat na mayroon.

Patakbuhin ang utos sa ibaba bilang ugat o ibang gumagamit ng sudo upang idagdag ang gumagamit sa pangkat ng sudo

usermod -aG sudo username

Tiyaking binago mo ang "username" sa pangalan ng gumagamit na nais mong bigyan ng access.

Ang pagbibigay ng pag-access sa sudo gamit ang pamamaraang ito ay sapat para sa karamihan ng mga kaso ng paggamit.

Upang matiyak na ang user ay naidagdag sa pangkat, uri:

sudo whoami

Hihilingin kang ipasok ang password. Kung ang gumagamit ay may pag-access sa sudo, ang utos ay mag-print ng "ugat". Kung hindi, makakakuha ka ng isang error na nagsasabing "ang gumagamit ay wala sa sudoers file".

Pagdaragdag ng Gumagamit sa File ng sudoers

Ang mga pribilehiyo sudo ng mga gumagamit at grupo ay tinukoy sa /etc/sudoers file. Pinapayagan ka ng file na ito na bigyan ng pasadyang pag-access sa mga utos at magtakda ng mga patakaran sa seguridad.

Maaari mong i-configure ang pag-access ng gumagamit sa pamamagitan ng pag-edit ng sudoers file o paglikha ng isang bagong file ng pagsasaayos sa direktoryo /etc/sudoers.d Ang mga file sa loob ng direktoryo na ito ay kasama sa sudoers file.

Laging gamitin ang utos ng visudo upang mai-edit ang /etc/sudoers file. Suriin ng utos na ito ang file para sa mga error sa syntax kapag na-save mo ito. Kung mayroong anumang mga pagkakamali, ang file ay hindi nai-save. Kung na-edit mo ang file na may isang regular na text editor, ang isang syntax error ay maaaring magresulta sa pagkawala ng pag-access sa sudo.

Ginagamit ng visudo ang editor na tinukoy ng variable ng kapaligiran ng EDITOR , na sa pamamagitan ng default na nakatakda sa vim. Kung nais mong i-edit ang file gamit ang nano, baguhin ang variable sa pamamagitan ng pagpapatakbo:

EDITOR=nano visudo

Sabihin nating nais mong payagan ang gumagamit na magpatakbo ng mga utos ng sudo nang hindi tinanong ng isang password. Upang gawin iyon, buksan ang /etc/sudoers file:

visudo

Mag-scroll pababa sa dulo ng file at idagdag ang sumusunod na linya:

/ atbp / sudoer

username ALL=(ALL) NOPASSWD:ALL

I-save ang file at umalis sa editor. Huwag kalimutan na baguhin ang "username" sa username na nais mong bigyan ng access.

Ang isa pang tipikal na halimbawa ay upang payagan ang gumagamit na magpatakbo ng mga tukoy na utos lamang sa pamamagitan ng sudo . Halimbawa, upang payagan lamang ang mga utos ng mkdir at rmdir gagamitin mo:

/ atbp / sudoer

username ALL=(ALL) NOPASSWD:/bin/mkdir, /bin/rmdir

Sa halip na i-edit ang sudoers file, maaari mong makamit ang pareho sa pamamagitan ng paglikha ng isang bagong file na may mga patakaran sa pahintulot sa direktoryo ng /etc/sudoers.d . Magdagdag ng parehong panuntunan tulad ng iyong idagdag sa sudoers file:

echo "username ALL=(ALL) NOPASSWD:ALL" | sudo tee /etc/sudoers.d/username

Ang pamamaraang ito ay ginagawang mas mapangasiwaan ang pamamahala ng mga pribilehiyo ng sudo. Hindi mahalaga ang pangalan ng file, ngunit ito ay isang karaniwang kasanayan upang pangalanan ang file ayon sa username.

Konklusyon

Upang bigyan ang pag-access ng sudo sa isang gumagamit sa Debian, idagdag lamang ang gumagamit sa "sudo" na pangkat.

terminal sudo debian