Si të përdorni Ubuntu për të shtuar një përdorues në Sudoers

Komanda sudo përdoret për të ngritur lejet tuaja për një komandë të vetme Linux.

Ju mund të përdorni komandën sudo për të drejtuar një komandë si çdo përdorues tjetër edhe pse zakonisht përdoret për të drejtuar një komandë si përdorues rrënjë.

01 nga 08

Çfarë është Sudo dhe Cila është lista e Sudoers?

Çfarë është Sudo.

Nëse keni më shumë përdorues në kompjuterin tuaj atëherë ndoshta nuk dëshironi që të gjithë përdoruesit të jenë administratorë, sepse administratorët mund të bëjnë gjëra të tilla si instalimi dhe çinstalimi i softuerit dhe ndryshimi i cilësimeve të sistemit.

Për t'ju treguar një shembull të komandës sudo në përdorim hapni një dritare të terminalit dhe kryeni komandën e mëposhtme:

apt-get install cowsay

Do të kthehet një mesazh mjaft i fshehtë:

E: Nuk mundi të hap skedarin e kyçur / var / lib / dpkg / lock - open (13: Lejohet leja)
E: Nuk mund të bllokohet dosja e administratorit (/ var / lib / dpkg /), a jeni rrënjë?

Pikat kryesore që duhet shënuar janë fjalët "Leja e mohuar" dhe "A jeni rrënjë?".

Tani provoni përsëri të njëjtin komandë, por këtë herë vendosni fjalën sudo para tij si më poshtë:

sudo apt-get install cowsay

Do t'ju kërkohet të shkruani fjalëkalimin tuaj.

Aplikacioni cowsay tani mund të instalohet.

Shënim: Cowsay është një aplikim i ri për risi që ju lejon të futni një mesazh që flitet si një flluskë fjalimi nga një lopë ascii.

Kur instaluat për herë të parë Ubuntu ju u ngritën automatikisht si administrator dhe për këtë arsye u shtua automatikisht në atë që njihet si lista e sudoerëve.

Lista sudoers përmban emrat e të gjitha llogarive që kanë të drejtë të përdorin komandën sudo.

Shkëlqimi i sudo është që nëse largoheni nga kompjuteri juaj pa mbyllur atë së pari dhe një person tjetër endet në kompjuterin tuaj ata nuk mund të bëjnë komandat e administratorit në kompjuter sepse ata kanë nevojë për fjalëkalimin tuaj për të drejtuar atë komandë.

Çdo herë që të ekzekutosh një komandë që kërkon privilegje administratori do të kërkohet fjalëkalimi juaj. Kjo është e shkëlqyer për sigurinë.

02 nga 08

Çfarë ndodh nëse nuk ke leje për Sudo?

Përdoruesit jo sudo.

Jo çdo përdorues në kompjuterin tuaj do të ketë leje administratori dhe për këtë arsye ata nuk do të jenë pjesë e listës sudoers.

Kur dikush që nuk është në listën sudoers përpiqet të kryejë një komandë me sudo ata do të marrin mesazhin e mëposhtëm:

përdoruesi nuk është në skedarin sudoers. Ky incident do të raportohet

Kjo është përsëri shkëlqyeshëm. Nëse një përdorues nuk ka leje për të instaluar softuer apo të kryejë ndonjë komandë tjetër që kërkon privilegje administratori atëherë ata thjesht nuk mund ta bëjnë atë dhe çka është më tepër fakti që ata u përpoqën që të regjistrohet.

03 nga 08

A ndikojnë vetëm autorizimet Sudo në Linjën e Komandës?

Kur përdoruesit e standardeve përpiqen dhe instalojnë softuerin Ubuntu.

Privilegjet sudo jo vetëm që ndikojnë në veprimet e vijës së komandës. Çdo gjë në Ubuntu udhëhiqet nga të njëjtat protokolle sigurie.

Për shembull, në imazhin do të shihni se përdoruesi aktual është Tom i cili është një përdorues standard. Tom ka ngarkuar softuerin Ubuntu Software dhe po përpiqet të instalojë një paketë bojë.

Shfaqet dritarja e fjalëkalimit dhe Tom duhet të futë fjalëkalimin e një përdoruesi të administratorit. I vetmi përdorues i administratorit është Gary.

Në këtë pikë, Tom mund të provojë guessing fjalëkalimin Gary, por në thelb ai do të marrë askund dhe nuk mund të bëjë gjëra që ai nuk është menduar të jetë në gjendje të bëjë.

04 nga 08

Si të Bëni një Përdorues Administrator

Bëni administratorin e përdoruesit Ubuntu.

Shumë udhëzues të tjerë në internet tregojnë se si të përdorësh vijën e komandës për të shtuar një përdorues në skedarin sudoers, por kjo është Ubuntu dhe ekziston një aplikim krejtësisht i mirë për administrimin e përdoruesve të ndërtuar.

Për të administruar përdoruesit në Ubuntu shtypni ikonën e sipërme të Unity Launcher ose shtypni tasti super në tastierë.

Shënim: Tasti super është një çelës i veçantë në tastierën tuaj. Në shumicën e laptopëve dhe kompjuterëve desktop kjo është çelësi me logon e Windows në të dhe është pranë çelës Alt

Kur Unity Dash shfaqet "Users".

Një ikonë do të shfaqet me një imazh prej 2 personash dhe teksti do të thotë "Llogari përdoruesit". Kliko në këtë ikonë.

By default, ju do të jeni në gjendje të shikoni vetëm përdoruesit në sistem dhe të mos ndryshoni asgjë. Kjo është një tjetër nga ato karakteristika të shkëlqyera të sigurisë.

Imagjinoni që ju si administratori jeni larguar nga kompjuteri juaj dhe dikush ecën dhe vendos të shtojë veten si përdorues. Ata nuk mund ta bëjnë këtë pa fjalëkalimin tuaj.

Për të ndryshuar ndonjë nga të dhënat e përdoruesit ju duhet të zhbllokoni ndërfaqen. Klikoni në ikonën "zhbllokuar" në të djathtën e sipërme të dritares e cila është shënuar me një hap dhe futni fjalëkalimin tuaj.

Ka dy lloje të përdoruesve brenda Ubuntu:

Përdoruesit të cilët janë të vendosur si administratorë shtohen në skedarin sudoers dhe përdoruesit standard nuk janë.

Prandaj, për të shtuar një përdorues në skedarin sudoers klikoni mbi fjalët "përdorues standard" pranë fjalëve "lloji i llogarisë" dhe kur shfaqet lista e dropdown zgjidhni administratorin.

Përdoruesi tani duhet të dalë nga Ubuntu dhe të regjistrohet përsëri dhe tani do të jenë në gjendje të përdorin komandën sudo, si dhe të ndryshojnë cilësimet e sistemit dhe të instalojnë softuerin duke përdorur softuerin Ubuntu Software.

E rëndësishme: pasi të ndryshoni diçka në dialogun e llogarive të përdoruesit, klikoni sërish ikonën e hapjes për të bllokuar ekranin.

05 nga 08

Si të Hiq Privilegjet e Administratorit për një Përdorues

Hiq Privilegjet e Administratorit.

Për të hequr privilegjet e administratorit për një përdorues, thjesht ndërroni llojin e llogarisë nga administratori në standard.

Kjo funksionon menjëherë dhe përdoruesi nuk do të jetë në gjendje të kryejë ndonjë veprim të ngritur sapo të ndryshoni llojin e llogarisë së tyre përsëri në standard.

06 nga 08

Si të shtoni një përdorues në dosjen Sudoers duke përdorur Linjën e Komandës

Si të shtoni përdoruesin në Sudoers.

Sigurisht që mund të përdorni linjën e komandës për të shtuar një përdorues në skedarin sudoers dhe duke mësuar komandat e mëposhtme do të kuptoni se si ta bëni atë në ndonjë shpërndarje tjetër të Linux që ka sudo të aktivizuar.

Çdo përdorues që i përket grupit "sudo" do të ketë leje për të drejtuar komandën sudo kështu që gjithçka që duhet të bëni është të siguroheni që përdoruesi i takon atij grupi.

Pra, si po shkon duke bërë këtë? Thjesht ndiqni këto hapa:

  1. Hapni një dritare terminali duke shtypur ALT dhe T
  2. Lloji grupet (zëvendësoni me emrin e përdoruesit që dëshironi të shtoni në sudoers, për shembull grupet tom )
  3. Një listë e grupeve duhet të kthehet. Nëse përdoruesi tashmë ka privilegje sudo, grupi sudo do të shfaqet, nëse jo atëherë ju do të duhet ta shtoni atë.
  4. Për të shtuar një përdorues në sudoers lloji sudo gpasswd -a sudo (përsëri zëvendësoni me përdoruesin që dëshironi të shtoni në sudoers,
    për shembull sudo gpasswd -a tom )

Nëse përdoruesi është i regjistruar tashmë, ata duhet të dalin dhe të regjistrohen përsëri për të siguruar që ata kanë sudo të plotë dhe privilegje administratori.

Shënim: Komanda gpasswd mund të përdoret për të administruar grupe brenda Linux

07 nga 08

Si të hiqni një përdorues nga dosja Sudoers duke përdorur rreshtin e komandës

Hiq Një Përdorues nga Sudoers.

Për të hequr një përdorues nga skeda sudoers duke përdorur linjën e komandës ndiqni këto hapa:

  1. Hapni një dritare terminali
  2. Lloji grupet (Zëvendësoni me përdoruesin që dëshironi të hiqni nga skeda sudoers)
  3. Nëse lista e kthyer nuk tregon "sudo" si grup, atëherë nuk keni nevojë të bëni ndonjë gjë tjetër përndryshe vazhdoni në hapin 4
  4. Type sudo gpasswd -d sudo (Zëvendësoni me përdoruesin që dëshironi të hiqni nga skeda sudoers)

Përdoruesi nuk do të jetë më në gjendje të kryejë ndonjë komandë me privilegje të larta.

08 nga 08

Si të zbuloni se kush e ka provuar përdorimin e Sudo pa leje

Shikoni Regjistrin Error Log Sudoers.

Kur një përdorues përpiqet të ekzekutojë një komandë sudo pa leje sudo, mesazhi i gabimit thotë se tentativa do të regjistrohet.

Ku saktësisht janë gabimet e regjistruara pse? Brenda Ubuntu (dhe sistemeve të tjera të bazuara në Debian) gabimet dërgohen në një skedar të quajtur /var/log/auth.log.

Në sistemet e tjera të tilla si Fedora dhe CentOS gabimet janë regjistruar në / var / log / secure.

Në Ubuntu ju mund të shihni logun e gabimeve duke shtypur një nga komandat e mëposhtme:

cat /var/log/auth.log | më shumë

bisht /var/log/auth.log | më shumë

Komanda cat tregon të gjithë skedarin në ekran dhe komanda më shumë do të tregojë output një faqe në një kohë.

Komanda e bishtit tregon linjat e fundit të skedarit dhe përsëri komanda më shumë do të tregojë daljen e një faqe në të njëjtën kohë.

Brenda Ubuntu edhe pse ekziston një mënyrë më e lehtë për të parë dosjen:

  1. Klikoni në ikonën më të lartë në lëshuesin ose shtypni butonin super.
  2. Lloji "Identifikohu" në shiritin e kërkimit
  3. Kur ikona system.log shfaqet kliko mbi të
  4. Kliko në opsionin "auto.log"
  5. Shkoni poshtë në fund për të parë dështimet më të fundit ose për të parë dështimet e sotme, zgjeroni opsionin auto.log duke klikuar mbi të dhe klikoni "Sot".