Märkus: sudoõiguste määramine kasutajatele on samaväärne juurõiguste andmisega. Niisiis, veenduge, et määraksite sudoõigused õigele kasutajale.
Sudoõigused saate määrata igale kasutajale järgmise kahe meetodi abil:
- Kasutaja lisamine sudoersi faili
- Kasutaja lisamine sudo gruppi
Selles artiklis käsitletakse mõlemat meetodit sudoõiguste määramiseks. Selles artiklis käsitletud käske käivitatakse Debian 10 Busteri süsteemis.
1. meetod: lisage kasutaja sudoersi faili
Eelistatud on see sudo privileegide määramise meetod, kuna see võimaldab määrata kasutajatele piiravaid õigusi ainult nende käskude jaoks, mis on toimingu sooritamiseks tingimata vajalikud. Seda saate teha, kasutades / etc / sudoers
fail, mis võimaldab teil hõlpsalt kontrollida kasutaja õigusi. Kõik, mida peate tegema, on lihtsalt faili redigeerimine / etc / sudoers
fail ja lisage kasutaja, kellele soovite sudoõigused määrata. Redigeeri aga kindlasti alati / etc / sudoers
faili kasutades käsku visudo, kuna see pakub selle faili muutmiseks kõige turvalisemat viisi. Visudo käsk loob ajutise koopia / etc / sudoers
fail, kuhu saate lisada sudoga seotud ülesandeid. Pärast seda kontrollitakse ja kontrollitakse faili süntaksit. Nii aitab see vältida kõiki konfiguratsioonivigu, mis muidu võivad teid juurkontost välja lülitada.
Redigeerige / etc / sudoers
faili järgmiselt:
Kasutaja lisamiseks sudoersi faili ja selle kõigi õiguste määramiseks lisage aadressil järgmine kirje faili allosas, kasutajanime asendamine tegeliku kasutajanimega.
kasutajanimi KÕIK = (KÕIK) KÕIKNäide:
Kasutajale "tin" kõigi juurõiguste määramiseks lisame sudoersi faili järgmise kirje:
tina KÕIK = (KÕIK) KÕIK
Ainult konkreetsetele käskudele lubade määramiseks lisage jaotisse järgmised kirjed / etc / sudoers
fail:
- Käsu alias
- Kanne kasutajale
Näiteks kasutajale juurdepääsu määramiseks ainult taaskäivitamise käsule lisage jaotises järgmine kanne Cmnd Alias spetsifikatsioonide jaotis selle / etc / sudoers
fail:
Samuti peate lisama kasutaja jaoks sissekande fail: tina KÕIK = (KÕIK) NOPASSWD: TAASESTA
Kui olete valmis, salvestage ja väljuge failist.
Testige sudo juurdepääsu
Lülituge kasutajakontole, millele olete määranud sudoõigused, ja sisestage järgmine käsk, asendades kasutajanimi tegeliku kasutajanimega:
$ su - kasutajanimiParooli küsimisel sisestage kasutajakonto parool. Pärast seda saab määratud kasutaja käivitada taaskäivitamise käsu juurõigustega:
$ sudo taaskäivitage2. meetod: usermodi käsk
Teine meetod kasutaja sudoersi lisamiseks on käsu “usermod” kasutamine. Kasutage seda meetodit, kui soovite määrata kasutajale kõik administraatoriõigused.
Selles meetodis lisame kasutaja sudo rühma, kasutades käsku usermod. Sudo rühma liikmetel on lubatud käivitada mis tahes käske, millel on rootõigus.
Kasutage järgmist käsku kasutaja lisamiseks sudo rühma, asendades selle kasutajanimi tegeliku kasutajanimega.
$ sudo usermod -a -G sudo kasutajanimiNäide:
$ sudo usermod -a -G sudo tinSelle kontrollimiseks, kas kasutaja on sudo rühma lisatud, sisestage järgmine käsk, asendades selle kasutajanimi
tegeliku kasutajanimega:
Testige sudo juurdepääsu
Lülituge kasutajakontole, millele olete määranud sudoõigused, ja sisestage järgmine käsk, asendades kasutajanimi
tegeliku kasutajanimega:
Parooli küsimisel sisestage kasutajakonto parool. Seejärel sisestage sudo
, järgneb mis tahes käsk, mida soovite käivitada juurõigustega:
Süsteem küsib sudo parooli. Sisestage kasutajakonto parool ja teile antakse sudoõigused.
See artikkel näitas teile, kuidas lisada Debian 10 Busteri süsteemis kasutajat kahe lihtsa meetodi abil kasutajate hulka. Kasutaja lisamine sudoeritesse võimaldab neil administraatori ülesandeid täita juurõigustega. Veenduge siiski, et määrate sudoõigused õigele kasutajale; muidu võib see põhjustada turvariski.