Kuidas kasutada Sudot Debianis, CentOS-is ja FreeBSD-s

Kasutaja kasutamine sudoserverile juurdepääsuks ja juurtasemel käskude täitmiseks on Linuxi ja Unixi süsteemiadministraatorite seas väga levinud praktika. sudoKasutaja kasutamisega kaasneb sageli otsese juurjuurdepääsu keelamine oma serverile, et vältida volitamata juurdepääsu.

Selles õpetuses käsitleme peamisi samme otsese juurjuurdepääsu keelamiseks, sudo kasutaja loomiseks ja sudo rühma seadistamiseks CentOS-is, Debianis ja FreeBSD-s.

Eeltingimused

  • Äsja installitud Linuxi server teie eelistatud distributsiooniga.
  • Serverisse installitud tekstiredaktor, olgu selleks nano, vi, vim, emacs.

1. samm: sudo installimine

Debian

apt-get install sudo -y

CentOS

yum install sudo -y

FreeBSD

cd /usr/ports/security/sudo/ && make install clean

või

pkg install sudo

2. samm: sudo kasutaja lisamine

sudoKasutaja on tavakasutaja konto Linux või Unix masin.

Debian

adduser mynewusername

CentOS

adduser mynewusername

FreeBSD

adduser mynewusername

3. samm: uue kasutaja lisamine rataste rühma (valikuline)

Rattagrupp on kasutajagrupp, mis piirab sujuurduda suutevate inimeste arvu . Lisades oma sudokasutajat wheelrühm on täiesti vabatahtlik, kuid see on soovitatav.

Märkus . Debianis sudoleidub grupp sageli wheel. Kuid saate wheelrühma käsitsi lisada, kasutades groupaddkäsku. Selle õpetuse jaoks kasutame sudoDebiani rühma.

Erinevus wheelja vahel sudo.

CentOS-is ja Debianis wheelsaab gruppi kuuluv kasutaja käivitada suja otse sellesse tõusta root. Samal ajal oleks sudokasutaja kasutanud sudo suesimest. Sisuliselt pole mingit tegelikku erinevust, välja arvatud süntaks, mida kasutatakse administraatoriks muutumisel , ja mõlemasse rühma kuuluvad kasutajad saavad seda sudokäsku kasutada .

Debian

usermod -aG sudo mynewusername

CentOS

usermod -aG wheel mynewusername

FreeBSD

pw group mod wheel -m mynewusername

4. toiming: veenduge, et sudoersfail oleks õigesti seadistatud

Käsu tõhusaks kasutamiseks on oluline tagada, et sudoersasukohas asuv fail /etc/sudoersoleks õigesti seadistatud . Selle saavutamiseks vaatame sisu ja muudame seda vajaduse korral.sudo userssudo/etc/sudoers

Debian

vim /etc/sudoers

või

visudo

CentOS

vim /etc/sudoers

või

visudo

FreeBSD

vim /etc/sudoers

või

visudo

Märkus . visudoKäsk avaneb /etc/sudoerssüsteemi eelistatud tekstiredaktoriga (tavaliselt vi või vim) .

Alustage ülevaatamist ja muutmist selle rea all:

# Allow members of group sudo to execute any command

See jaotis /etc/sudoersnäeb sageli välja selline:

# Allow members of group sudo to execute any command
%sudo   ALL=(ALL:ALL) ALL

Mõnes süsteemis, siis ei pruugi leida %wheelasemel %sudo; sel juhul oleks see rida, mille alt hakkate muutma.

Kui rida, mis algab tähega %sudoDebianis või %wheelCentOS-is ja FreeBSD-s, ei ole kommenteeritud (eesliite #) , tähendab see, et sudo on juba seadistatud ja lubatud. Seejärel saate liikuda järgmise sammu juurde.

5. samm: kasutajal, kes ei kuulu wheelei sudorühma ega rühma, lubage sudokäsku täita

On võimalik lubada kasutajal, kes ei kuulu kummassegi kasutajarühma, sudokäsku täita , lisades nad lihtsalt /etc/sudoersjärgmiselt:

anotherusername ALL=(ALL) ALL

6. samm: SSHD-serveri taaskäivitamine

Tehtud muudatuste rakendamiseks peate /etc/sudoersSSHD-serveri taaskäivitama järgmiselt.

Debian

/etc/init.d/sshd restart

CentOS 6

/etc/init.d/sshd restart

CentOS 7

systemctl restart sshd.service

FreeBSD

/etc/rc.d/sshd start

7. samm: testimine

Pärast SSH-serveri taaskäivitamist logige välja ja seejärel oma kasutajana uuesti sisse sudo user, seejärel proovige täita mõningaid testimiskäske järgmiselt:

sudo uptime
sudo whoami

Ükskõik milline allolevatest käskudest võimaldab sudo usermuutuda root.

sudo su -
sudo -i
sudo -S

Märkused:

  • whoamiKäsk tagastab rootkui koos sudo.
  • sudoKäsu täitmisel palutakse teil sisestada oma kasutaja parool, välja arvatud juhul, kui te annate süsteemile selgesõnalise korralduse sudo usersoma paroole mitte küsida . Pange tähele, et see ei ole soovitatav praktika.

Valikuline: lubamine sudoilma kasutaja parooli sisestamata

Nagu eelnevalt selgitatud, ei ole see soovitatav praktika ja see on lisatud käesolevasse juhendisse ainult tutvustamise eesmärgil.

Selleks, et võimaldada oma sudo usertäitmiseks sudokäsk ilma küsimata oma parooli, järelliide juurdepääsu rida /etc/sudoerskoos NOPASSWD: ALLjärgmiselt:

%sudo   ALL=(ALL:ALL) ALL   NOPASSWD: ALL

Märkus. Muudatuste rakendamiseks peate oma SSHD-serveri taaskäivitama.

8. samm: keelake otsejuurdepääs

Nüüd, kui olete kinnitanud, et saate oma seadet sudo userprobleemideta kasutada , on aeg teha kaheksas ja viimane samm, keelata otsene juurjuurdepääs.

Esiteks avage /etc/ssh/sshd_configoma lemmiktekstiredaktoriga ja leidke rida, mis sisaldab järgmist stringi. Selle ees võib olla #märk.

PermitRootLogin

Sõltumata eesliitest või valiku väärtusest /etc/ssh/sshd_config, peate selle rea muutma järgmiseks:

PermitRootLogin no

Lõpuks taaskäivitage oma SSHD-server.

Märkus. Ärge unustage oma muudatusi testida, proovides SSH-d oma serverisse sisestada nimega root. Kui te ei saa seda teha, tähendab see, et olete kõik vajalikud sammud edukalt täitnud.

Sellega meie õpetus lõpeb.


Kuidas installida väike väike RSS-lugeja FreeBSD 11 FAMP VPS-i

Kuidas installida väike väike RSS-lugeja FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? Tiny Tiny RSS Reader on tasuta ja avatud lähtekoodiga isehostitav veebipõhine uudistevoo (RSS/Atom) lugeja ja koondaja, mis on loodud

Kuidas installida Wiki.jsi FreeBSD 11-sse

Kuidas installida Wiki.jsi FreeBSD 11-sse

Kas kasutate teistsugust süsteemi? Wiki.js on tasuta avatud lähtekoodiga kaasaegne vikirakendus, mis on üles ehitatud Node.js-ile, MongoDB-le, Gitile ja Markdownile. Wiki.js lähtekood on avalik

Kuidas installida Pagekit 1.0 CMS FreeBSD 11 FAMP VPS-i

Kuidas installida Pagekit 1.0 CMS FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? Pagekit 1.0 CMS on ilus, modulaarne, laiendatav ja kerge, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS).

Kuidas installida MODX Revolution FreeBSD 11 FAMP VPS-i

Kuidas installida MODX Revolution FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? MODX Revolution on kiire, paindlik, skaleeritav avatud lähtekoodiga ettevõttetasemel sisuhaldussüsteem (CMS), mis on kirjutatud PHP-s. See i

Seadistage OpenBSD 5.5 64-bitine

Seadistage OpenBSD 5.5 64-bitine

See artikkel juhendab teid OpenBSD 5.5 (64-bitise) seadistamise kaudu KVM-is Vultr VPS-iga. Samm 1. Logige Vultri juhtpaneelile sisse. Samm 2. Klõpsake nuppu DEPLOY

Kuidas installida osTicket FreeBSD 12-sse

Kuidas installida osTicket FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? osTicket on avatud lähtekoodiga klienditoe piletimüügisüsteem. osTicketi lähtekoodi majutatakse avalikult Githubis. Selles õpetuses

Kuidas installida Flarum Forum FreeBSD 12-sse

Kuidas installida Flarum Forum FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? Flarum on tasuta ja avatud lähtekoodiga järgmise põlvkonna foorumitarkvara, mis muudab veebiarutelu lõbusaks. Flarum lähtekoodi majutatakse o

Kuidas lubada TLS 1.3 Nginxis FreeBSD 12-s

Kuidas lubada TLS 1.3 Nginxis FreeBSD 12-s

Kas kasutate teistsugust süsteemi? TLS 1.3 on transpordikihi turvalisuse (TLS) protokolli versioon, mis avaldati 2018. aastal RFC 8446 pakutud standardina.

Installige WordPress OpenBSD 6.2-le

Installige WordPress OpenBSD 6.2-le

Sissejuhatus WordPress on Internetis domineeriv sisuhaldussüsteem. See võimaldab kõike alates ajaveebidest kuni keeruliste dünaamilise sisuga veebisaitideni

Kuidas installida Subrion 4.1 CMS FreeBSD 11 FAMP VPS-ile

Kuidas installida Subrion 4.1 CMS FreeBSD 11 FAMP VPS-ile

Kas kasutate teistsugust süsteemi? Subrion 4.1 CMS on võimas ja paindlik avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub intuitiivset ja selget sisu

Kuidas konfigureerida DJBDNS-i FreeBSD-s

Kuidas konfigureerida DJBDNS-i FreeBSD-s

See õpetus näitab teile, kuidas konfigureerida DNS-teenust, mida on lihtne hooldada, lihtne konfigureerida ja mis on üldiselt turvalisem kui klassikaline BIN.

Kuidas installida Nginxi, MySQL-i ja PHP (FEMP) pinu FreeBSD 12.0-sse

Kuidas installida Nginxi, MySQL-i ja PHP (FEMP) pinu FreeBSD 12.0-sse

FEMP-pinn, mis on võrreldav LEMP-pinuga Linuxis, on avatud lähtekoodiga tarkvara kogum, mis tavaliselt installitakse koos FreeBS-i lubamiseks.

MongoDB installimine FreeBSD 10-sse

MongoDB installimine FreeBSD 10-sse

MongoDB on maailmatasemel NoSQL-i andmebaas, mida kasutatakse sageli uuemates veebirakendustes. See pakub suure jõudlusega päringuid, jagamist ja replikatsiooni

Kuidas installida Monicat FreeBSD 12-sse

Kuidas installida Monicat FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? Monica on avatud lähtekoodiga isiklike suhete haldussüsteem. Mõelge sellele kui CRM-ile (populaarne tööriist, mida kasutavad müügimeeskonnad th

OpenBSD as an E-Commerce Solution With PrestaShop and Apache

OpenBSD as an E-Commerce Solution With PrestaShop and Apache

Introduction This tutorial demonstrates OpenBSD as an e-commerce solution using PrestaShop and Apache. Apache is required because PrestaShop has complex UR

Fork CMS-i installimine FreeBSD 12-sse

Fork CMS-i installimine FreeBSD 12-sse

Kas kasutate teistsugust süsteemi? Fork on avatud lähtekoodiga CMS, mis on kirjutatud PHP-s. Forksi lähtekoodi hostitakse GitHubis. See juhend näitab teile, kuidas Fork CM-i installida

Directus 6.4 CMS installimine FreeBSD 11 FAMP VPS-i

Directus 6.4 CMS installimine FreeBSD 11 FAMP VPS-i

Kas kasutate teistsugust süsteemi? Directus 6.4 CMS on võimas ja paindlik, tasuta ja avatud lähtekoodiga sisuhaldussüsteem (CMS), mis pakub arendajatele

FreeBSD turvalisuse suurendamine IPFW ja SSHGuardi abil

FreeBSD turvalisuse suurendamine IPFW ja SSHGuardi abil

VPS-serverid on sageli sissetungijate sihikule. Levinud ründetüüp kuvatakse süsteemilogides sadade volitamata ssh-i sisselogimiskatsetena. Seadistan

httpd seadistamine OpenBSD-s

httpd seadistamine OpenBSD-s

Sissejuhatus OpenBSD 5.6 tutvustas uut deemonit nimega httpd, mis toetab CGI-d (FastCGI kaudu) ja TLS-i. Uue http installimiseks pole vaja täiendavat tööd teha

Seadistage iRedMail FreeBSD 10-s

Seadistage iRedMail FreeBSD 10-s

See õpetus näitab teile, kuidas installida grupitöö iRedMail värskele FreeBSD 10 installile. Peaksite kasutama serverit, millel on vähemalt üks gigabaid

Masinate tõus: AI tegelikud rakendused

Masinate tõus: AI tegelikud rakendused

Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.

DDOS-i rünnakud: lühike ülevaade

DDOS-i rünnakud: lühike ülevaade

Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.

Andmesalvestuse areng – infograafik

Andmesalvestuse areng – infograafik

Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.

Suurandmete viitearhitektuuri kihtide funktsioonid

Suurandmete viitearhitektuuri kihtide funktsioonid

Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit