Felhasználó hozzáadása
Felhasználó törlése
Felhasználói Sudo jogosultságok megadása
Sudo kísérletek figyelése
A felhasználók kezelése ijesztő feladat lehet: a napi karbantartástól, a biztonsági kockázatoktól és az alapos online dokumentáció hiányától kezdve. Ez a cikk segít elindulni azzal, hogy elmagyarázza a felhasználók megfelelő kezelésének alapjait a CentOS rendszereken.
Elmélet: sudo
sudoegy olyan parancs, amelyet akkor használnak, ha a felhasználó nincs root felhasználóként bejelentkezve, hanem root felhasználóként akar parancsot végrehajtani. Tegyük fel például, hogy csak a root felhasználó férhet hozzá a /etc/test.txtfájlhoz. Ha vi /etc/test.txt"normál" felhasználóként próbálod megnyitni a fájlt, az nem működne, viszont sudo vi /etc/test.txtműködne, mert a parancs root jogosultságokkal kerül végrehajtásra.
Felhasználó hozzáadása
A felhasználók hozzáadása a CentOS rendszerhez a adduserparanccsal történik. Egyszerűen írja be:
adduser UserName
Ha jelszót szeretne adni ennek a felhasználónak, írja be:
passwd UserName
Ha ezt nem kézzel teszi meg, a felhasználónak nem lesz jelszava.
Felhasználó törlése
Ha egy felhasználónak már nem kell hozzáférnie a rendszeréhez, törölje azt. Felhasználó törléséhez a következőket használhatja userdel:
userdel UserName
Ha hozzáadja a -rkapcsolót a userdelparancshoz, akkor a saját könyvtáruk is törlődik ( /home/UserName). Ha szükséges, először készítsen biztonsági másolatot erről a mappáról.
userdel -r UserName
Felhasználói Sudo jogosultságok megadása
A „sudo” gyakori felhasználási esete, amikor nem akarja megosztani a root felhasználói fiók jelszavát, de továbbra is szeretné, hogy a rendszer felhasználói root szintű parancsokat futhassanak. A sudoroot felhasználóként való futtatás haszontalan, mivel a fiók már rendelkezik root jogosultságokkal.
Használati engedélyt adhat a felhasználónak sudoa következő paranccsal:
gpasswd -a UserName wheel
Ezzel hozzáad egy felhasználót a wheelcsoporthoz, aki mindig hozzáfér a sudoparancshoz. Most a felhasználó futtathatja sudo.
A sudoparancs futtatásakor a felhasználónak meg kell adnia a jelszavát a parancs végrehajtása előtt. Ez normális viselkedés, és a sudobeállítások módosításával letiltható /etc/sudoers.
Sudo kísérletek figyelése
A rendszer biztonsága érdekében a Linux mind a sikeres, mind a sikertelen próbálkozásokat naplózza sudo. Amikor egy felhasználó megpróbálja használni sudoanélkül, hogy hozzáférne, a következő hibaüzenet jelenik meg:
UserName is not in the sudoers file. This incident will be reported.
A Sudoers incidensek a következő helyen vannak naplózva /var/log/secure.