Cine este administratorul (SU)?
Superuserul (SS) - cunoscut sub numele de rădăcină în sistemele de tip Unix, este primul utilizator creat în timpul instalării sistemului Linux. Utilizatorii de pe sistemele Linux au în mod obișnuit ID-ul de utilizator, cunoscut ca UID în Linux, identificatorul fiecărui utilizator din sistem. Linux recunoaște utilizatorii după ID-urile lor, Acesta este primul utilizator care face ca acesta să poarte ID-ul rădăcină 0.
Superuserul are toate privilegiile pe sistemele Linux - puteți crea, modifica, executa și șterge orice fișier din sistem
Cum se utilizează superuserul
Nu este sigur pentru sistemul de rădăcină nu este întotdeauna log ca root. Am văzut câțiva prieteni care înrădăcinați sistemul lor, făcându-le conectați ca root pe cizme de sistem cu desktop-ul lor de mediu. Nu este sigur, oferind acces toate aplicațiile de root nu este recomandabil, deoarece aplicația poate modifica unele fișiere fără permisiune, iar acest lucru poate deteriora anumite fișiere de sistem, ceea ce face nu este posibil să ruleze în mod corespunzător Linux.
Echipa SU: Această comandă este utilizată pentru a intra în contul superutilizator pe interfața linie de comandă (CLI), și apoi efectuați orice acțiuni ca root.
Acesta este un pachet Linux care execută comanda ca un alt utilizator al fiecărei comenzi și se întoarce în contul conectat. Acest pachet este destinat în primul rând pentru a rula comenzile ca root la acel moment, dar sprijină și execuția unui alt utilizator, dacă acesta este furnizat.
Instalarea SUDO
În majoritatea distribuțiilor Linux, SUDO vine pre-instalat, verificând dacă SUDO este deja instalat:
Debian / Ubuntu:
Red Hat / CentOS:
Returnează numele fișierului pachet sau nimic nu este instalat
Dacă SUDO nu este instalat pe sistemul dvs., îl puteți instala utilizând:
Debian / Ubuntu
Red Hat / CentOS
După ce ați terminat instalarea, ați instalat SUDO cu succes!
Personalizarea SUDO
Înainte de a continua, să ne uităm la ce înseamnă sintaxa de configurare.
O configurație este un set de reguli pentru utilizatorul orji.
La început totul se aplică tuturor nodurilor
Al doilea - puteți rula comanda ca toți utilizatorii
În al treilea rând, puteți rula comanda ca toate grupurile
În al patrulea rând, puteți executa toate comenzile
Este scurtă faptul că utilizatorul orji poate executa orice comandă ca root, atâta timp cât își furnizează parola. Lipiți acest lucru în / etc / sudoers dă orji privilegiul.
Adăugarea unui grup
Similar acordării permisiunii către utilizator, puteți, de asemenea, să acordați aceeași permisiune grupului. Singurul lucru pe care îl veți face este să adăugați% la începutul tabloului.
Acordarea de privilegii utilizatorilor
Am un utilizator care este numele de utilizator ikenna și vrea să dea privilegii de root, Este foarte simplu! Trebuie doar să adăugați utilizatorul ikenna pentru grupul sudo introducând:
Debian / Ubuntu:
Red Hat / CentOS
Iconenul utilizatorului va putea acum să utilizeze permisiunea de root complet cu sudo deoarece a fost adăugat la grupul sudo. În CentOS, numele grupului pentru utilizatorii sudo este roata
Furnizarea de privilegii mai complexe
Pachetul SUDO vine cu un mod mai avansat de privilegii de utilizator, o limitare a căii complicate pentru echipă, utilizatori și grupuri.
O serie de utilizatori, grupuri sau comenzi este creată într-o variabilă și în prezent sunt raportate utilizând o variabilă. Mai jos voi arăta un exemplu de acordare a 2 privilegii de utilizator pentru a închide sistemul numai.
- User_Alias: Utilizați pentru a defini o variabilă pentru stocarea utilizatorilor
- Cmnd_Alias: utilizat pentru a defini variabilele pentru stocarea comenzilor
- Runas_Alias: Utilizați pentru a defini o variabilă pentru stocarea listei de aliasuri pe care utilizatorii o pot folosi
- Host_Alias: Folosit pentru a defini gazde variabile de utilizatori, puteți rula sudo
Din configurația de mai sus, Salvează-l și vei învăța ikenna și orji nu poate rula nicio altă comandă cu sudo, cu excepția shutdown-ului.
Puteți specifica și fișierul de sistem al grupului:
Dacă vreau să permit mai multe comenzi, pot crea și un alias al echipei:
Restricții la pornire
Unele trucuri cu SUDO
- Treceți la root: Dacă obțineți permisiunea de sudo. puteți comuta la dosarul rădăcină sau la orice utilizator tastând:
Du-te la user donjajo
Cu acest post, puteți înțelege cum funcționează superuserul și permisiunile acestuia. Cum se utilizează și se instalează pachetul SUDO. Mult noroc!