Afegir un usuari
Eliminació d'un usuari
Concedir privilegis Sudo a un usuari
Supervisió dels intents de Sudo
La gestió dels usuaris pot ser una tasca descoratjadora: des del manteniment diari, els riscos de seguretat i la manca de documentació en línia exhaustiva. Aquest article us ajudarà a començar explicant els conceptes bàsics per gestionar correctament els usuaris als sistemes CentOS.
Teoria: sudo
sudoés una ordre que s'utilitza quan un usuari no ha iniciat sessió com a usuari root, però vol executar una ordre com a usuari root. Per exemple, digueu que només l'usuari root té accés al /etc/test.txtfitxer. Intentar obrir el fitxer amb vi /etc/test.txtun usuari "normal" no funcionaria, mentre sudo vi /etc/test.txtque funcionaria, perquè l'ordre s'executa amb privilegis root.
Afegir un usuari
L'addició d'usuaris a CentOS es realitza amb l' adduserordre. Simplement escriviu:
adduser UserName
Tenint en compte que voleu donar una contrasenya a aquest usuari, escriviu:
passwd UserName
Si no ho feu manualment, l'usuari no tindrà una contrasenya.
Eliminació d'un usuari
Si un usuari ja no necessita tenir accés al vostre sistema, hauríeu de suprimir-lo. Per eliminar un usuari, podeu utilitzar userdel:
userdel UserName
Si afegiu el -rcommutador a l' userdelordre, també se suprimirà el seu directori d'inici ( /home/UserName). Assegureu-vos de fer una còpia de seguretat d'aquesta carpeta primer, si cal.
userdel -r UserName
Concedir privilegis Sudo a un usuari
Un cas d'ús comú per a "sudo" existeix quan no voleu compartir la contrasenya del compte d'usuari root, però encara voleu que els usuaris del vostre sistema puguin executar ordres a nivell d'arrel. Executar sudocom a usuari root és inútil, ja que el compte ja té privilegis root.
Podeu donar permís a un usuari per utilitzar-lo sudoamb l'ordre següent:
gpasswd -a UserName wheel
Això afegeix un usuari al wheelgrup, que sempre té accés a l' sudoordre. Ara l'usuari pot executar sudo.
Quan s'executa sudo, es demana a un usuari la seva contrasenya abans que s'executi l'ordre. Aquest és un comportament normal i es pot desactivar editant la sudoconfiguració a /etc/sudoers.
Supervisió dels intents de Sudo
Per a la seguretat del vostre sistema, Linux registra tant els intents d'utilitzar amb èxit com els fallits sudo. Quan un usuari intenta utilitzar-lo sudosense tenir-hi accés, es mostrarà el següent error:
UserName is not in the sudoers file. This incident will be reported.
Els incidents de Sudoers es registren a /var/log/secure.