Märkus. Sudo -õiguste määramine kasutajatele on samaväärne juurõiguste andmisega. Seega veenduge, et määrate sudoõigused õigele kasutajale.
Sudo privileegid saate määrata igale kasutajale järgmiselt.
- Lisage kasutaja sudoersi faili
- Kasutaja lisamine sudo gruppi
Selles artiklis käsitletakse mõlemat meetodit sudo õiguste määramiseks. Selles artiklis käsitletud käske käivitatakse Debian 10 Busteri süsteemis.
Meetod: lisage kasutaja sudoers -faili
See meetod sudo privileegide määramiseks on eelistatud, kuna see võimaldab teil määrata kasutajatele piiravaid õigusi ainult nende käskude jaoks, mis on ülesande täitmiseks hädavajalikud. Seda saate teha, kasutades | _+_ | fail, mis võimaldab teil hõlpsalt kontrollida kasutajaõigusi. Peate lihtsalt muutma | _+_ | faili ja lisage kasutaja, kellele soovite sudoõigused määrata. Siiski muutke alati | _+_ | faili, kasutades käsku visudo, kuna see pakub selle faili muutmiseks kõige turvalisemat viisi. Visudo käsk loob | _+_ | ajutise koopia fail, kuhu saate lisada sudoga seotud ülesandeid. Pärast seda kontrollitakse faili ja kinnitatakse selle süntaks. Nii aitab see vältida konfiguratsioonivigu, mis võivad muidu juurtekontolt välja lülitada.
Muutke | _+_ | fail järgmiselt:
$sudovisudoKasutaja lisamiseks sudoers -faili ja sellele kõigi õiguste määramiseks lisage aadressile järgmine kirje faili allosas , kasutajanime asendamine tegeliku kasutajanimega.
kasutajanimiKÕIK=(KÕIK)KÕIK
Näide:
Tina -nimelisele kasutajale kõigi juurõiguste määramiseks lisame sudoers -faili järgmise kirje:
usuKÕIK=(KÕIK)KÕIKAinult teatud käskudele õiguste määramiseks lisage | _+_ | järgmised kirjed fail:
- Käsunimi
- Sissekanne kasutajale
Näiteks selleks, et määrata kasutajale juurdepääs ainult reboot -käsule, lisage kausta järgmine kirje Cmndi varjunime spetsifikatsioonide jaotis | _+_ | fail:
Cmnd_Alias REBOOT =/usr/sbin/taaskäivitageSamuti peate kasutaja jaoks kirje lisama | _+_ |
Kui olete lõpetanud, salvestage ja väljuge failist.
Testige sudo juurdepääsu
Lülituge kasutajakontole, millele olete määranud sudo õigused, ja sisestage järgmine käsk, asendades kasutajanimi tegeliku kasutajanimega:
$selle- kasutajanimiKui teilt küsitakse parooli, sisestage kasutajakonto parool. Pärast seda saab määratud kasutaja käivitada taaskäivituskäsu juureõigustega:
$sudotaaskäivitage2. meetod: usermodi käsk
Teine meetod kasutaja lisamiseks sudoersile on käsu usermod kasutamine. Kasutage seda meetodit, kui soovite kasutajale määrata kõik administraatoriõigused.
Selle meetodi puhul lisame sudo gruppi kasutaja, kasutades käsku usermod. Sudo rühma liikmetel on lubatud käivitada mis tahes käske root -õigustega.
Kasutaja lisamiseks sudo gruppi, asendades kasutajanimi tegeliku kasutajanimega.
$sudousermod-juurde -G sudokasutajanimiNäide:
$sudousermod-juurde -G sudousuKontrollimaks, kas kasutaja on lisatud sudo gruppi, sisestage järgmine käsk, asendades | _+_ | tegeliku kasutajanimega:
$rühmadusernmaeTestige sudo juurdepääsu
Lülituge kasutajakontole, millele olete määranud sudo õigused, ja sisestage järgmine käsk, asendades | _+_ | tegeliku kasutajanimega:
$selle- kasutajanimiKui teilt küsitakse parooli, sisestage kasutajakonto parool. Seejärel tippige | _+_ |, millele järgneb mis tahes käsk, mida soovite juurõigustega käivitada:
$sudosobiv uuendusSüsteem küsib sudo parooli. Sisestage kasutajakonto parool ja teile antakse sudo privileegid.
See artikkel näitas teile, kuidas lisada kasutajat Debian 10 Busteri sudoersi, kasutades kahte lihtsat meetodit. Kasutaja lisamine sudoersile võimaldab tal administratiivülesandeid täita juurõigustega. Veenduge siiski, et määrate sudoõigused õigele kasutajale; vastasel juhul võib see põhjustada turvariski.