Debian

Kõik Sudo kohta Debiani 10 Busteri süsteemis

Kõik Sudo kohta Debiani 10 Busteri süsteemis
Nii et olete hiljuti üle läinud Debian 10-le ja vajate viisi endale või kellelegi teisele, et saaksite süsteemis autoriteediga piiratud toiminguid teha. Need toimingud hõlmavad teavet ja privaatsustundlikke ülesandeid, nagu süsteemi konfiguratsiooni muutmine, kasutajahalduse teostamine, kõigi failide redigeerimine, tarkvara installimine / eemaldamine ning süsteemi ja selle komponentide uuendamine. Esimese vaikekasutajakontona pärast installimist on 'root' Debiani kõige võimsam kasutaja, kes suudab kõike ülaltoodut teha. Kuigi nimi 'juur' pärineb selle kasutaja juurepääsukataloogist ja selle õigustest, nimetatakse seda ka administraatoriks, järelevaatajaks ja superkasutajaks.

Nii et kui root suudab kõike, siis mis on sudo ja miks vajame oma Debiani sudo kasutajaid?

Mis on Sudo?

Sudo ehk „superkasutaja teeb“ on privileegide kogum, mille administraator / juur võib anda teistele kasutajatele, et nad saaksid Debianil teha ka mõningaid autoriteediga piiratud toiminguid, säilitades samas süsteemi kõrgetasemelise turvalisuse ja volitused.

Üks viis kasutajatele volituste andmiseks võiks olla lihtsalt root-parooli jagamine, ilma et kogu sudo-asjaga tegeleks, kuid Linuxil on oma põhjused:

Selles artiklis selgitame, kuidas saate Debian 10 Busteri süsteemis teha järgmist

  1. Andke kasutajale sudo privileeg
  2. Kui see on antud, kasutage sudot
  3. Eemaldage kasutajalt sudo privileeg
  4. Kontrollige, millistel kasutajatel on süsteemis sudo privileeg

Märge: Pange tähele, et kõiki neid toiminguid saab Debianis teha ainult volitatud kasutaja.

Sudo privileegi andmine kasutajale

Enamik Debiani installe pole vaikimisi installitud sudo-utiliidiga. Seetõttu installime selle kõigepealt oma Debiani - administraatorina. Avage rakendus Terminal rakenduste käivitaja otsinguriba kaudu ja logige juurena sisse järgmise käsu kaudu:

$ su -

Süsteem küsib teilt parooli root jaoks; mille pakkumisel logitakse sisse juurkasutajana.

Nüüd käivitage sudo oma süsteemi installimiseks järgmised käsud:

# apt-get värskendus
# apt-get install sudo

Sudo utiliit peaks nüüd olema teie Debianisse installitud.

Fail / etc / sudoers sisaldab loendit kasutajatest, kellel on süsteemis sudoõigused. Kuigi see on tekstifail, ei soovita me seda avada üheski saadaolevas tekstiredaktoris. Üks väike viga võib maksma kasutajale igaveseks juurdepääsu sudo õigustele.

Seetõttu kasutagem järgmise eelistatud ja ohutut viisi sudoers-faili redigeerimiseks, käivitades järgmise käsu:

# visudo

See avab sudoersi faili turvarežiimis. Leidke järgmises ekraanipildis märgitud failiosa ja lisage järgmine rida:

% kasutaja KÕIK = (KÕIK: KÕIK) KÕIK

Olen sudo kasutajana lisanud kasutaja nimega “sana”. Failist väljumiseks vajutage klahve Ctrl + X. Seejärel sisestage muudetud faili salvestamiseks Y.

Nüüd on kasutaja märgitud sudo kasutajaks ja ta saab teie Debianis teha palju privilegeeritud toiminguid.

Kuidas Sudot kasutada, kui see on antud

Logige sisse kasutajana, kellele on Debianis antud sudoõigused, ja seejärel avage rakendus Terminal. Kontrollime nüüd sudo sisselogimist ja ka seda, kas suudame teha mõnda volitustega piiratud toimingut.

Kui sisestate VLC-mängija installimiseks järgmise käsu, kuvatakse ekraanipildil tõrge:

$ apt-get install vlc

Põhjus on selles, et ainult volitatud kasutajal (juur või sudo) on lubatud Debianis tarkvara lisada ja eemaldada. Seetõttu käivitame nüüd sama käsu nagu sudo:

$ sudo apt-get install vlc

Kuna sudo kasutaja käivitab selle käsu, palutakse tal sisestada oma parool.

Pärast sudo-vormingus kinnitamist algab installiprotsess - nagu eespool näidatud.

Kuidas eemaldada kasutajalt Sudo privileeg

Kasutaja eemaldamine sudoerite loendist on sama lihtne kui selle lisamine. Root või sudo kasutajana avage sudoersi fail järgmiselt:

# visudo

Või,

$ sudo visudo

Seejärel eemaldage või kommenteerige rida, mis märgib kasutaja sudoks.

Salvestage fail ja süsteem ei tunnusta määratud kasutajat enam volitatud sudo kasutajana.

Kuidas kontrollida, millistel kasutajatel on süsteemis Sudo privileeg

Hea juhtimiskontroll on aeg-ajalt näha, millistele kasutajatele on süsteemi sudoõigused antud. See aitab otsustada, kelle sudo staatus peaks säilima ja kellel lahti lasta. Mida me otsime, on viis sudo rühma liikmete nimekirja lisamiseks.

Järgmine käsu Linux getent kasutamine võimaldab administraatoril kontrollida, millistel kasutajatel on teie Debianis sudoõigused:

# getent grupi sudo

Kui soovite kontrollida, kas teatud kasutaja on sudogrupi liige, võite kasutada Linuxi gruppide käsku järgmiselt:

# sudogruppi [kasutajanimi]

Pärast selle artikli lugemist saate mitte ainult eristada termineid sudo, root, administraator, juhendaja jne, vaid ka turvaliselt hallata, millistele soovite sudo õigused anda, oma Debianis.

Viis parimat mängu püüdmise kaarti
Me kõik oleme YouTube'is voogesituse mänge näinud ja armastanud. PewDiePie, Jakesepticye ja Markiplier on vaid mõned tipptasemel mängijatest, kes on t...
Kuidas mängu Linuxis arendada
Kümme aastat tagasi ei osanud paljud Linuxi kasutajad ennustada, et nende lemmikoperatsioonisüsteem on ühel päeval populaarne kommertsvideomängude män...
Kommertsmängumootorite avatud lähtekoodiga sadamad
Tasuta, avatud lähtekoodiga ja platvormidevaheliste mängumootorite puhkusereise saab kasutada nii vanade kui ka mõnede üsna hiljutiste mängude pealkir...