در اینجا نحوه پیکربندی دسترسی Superuser Linux به گونه ای که در دسترس کسانی که به آن نیاز دارند در دسترس است - با این وجود از راه افرادی که به آن احتیاج ندارند ، در دسترس است.
ارسال شده: 30 ژوئن 2022 |

در لینوکس ، همه چیز از "ریشه" شروع می شود. هارد دیسک دارای یک پارتیشن ریشه ( /) است و کاربر اولیه پیش فرض (حداقل به طور سنتی) ریشه دارد (که اغلب به عنوان "سوپر" گفته می شود). از نظر تاریخی ، شما از حساب root برای ورود به سیستم ، ایجاد کاربران "عادی" ثانویه استفاده کرده اید ، و سپس بیشتر آن را فراموش کرده اید.
تصویر

این روزها ، هرچند ، کاربر ریشه به نیازهای لازم است. نصب Anaconda می تواند یک کاربر اولیه را برای شما ایجاد کند ، و سپس می توانید کارهای "Superuser" را با دستور SUDO انجام دهید. مدیر رایانه باید نحوه پیکربندی دسترسی Superuser را درک کند تا از راه افرادی که به آن احتیاج ندارند و در دسترس کسانی که به آن نیاز دارند در دسترس باشد.
در هنگام نصب ، ریشه را قفل کنید
یک مهاجم با دانش کافی برای تلاش برای شکستن نیز می داند که هر سیستم یونیکس و لینوکس یک بار کاربر به نام root داشتند. این یک حدس کمتر است که یک مهاجم هنگام تلاش برای ورود غیرمجاز به یک سیستم باید انجام دهد. قفل کردن حساب ریشه یک فویل قابل توجه برای مهمانان ناخواسته است.
در حین نصب ، شما می توانید حساب Root را قفل کنید.

قفل حساب root مانع از ورود به سیستم به عنوان کاربر اصلی می شود. اگر این کار را انجام دادید ، به کاربر اعطا کنید که در هنگام ایجاد کاربر امتیازات اداری ایجاد می کنید.

تبدیل شدن کاربر به یک مدیر ، آن کاربر را به گروه ویژه چرخ اضافه می کند. به طور پیش فرض ، اعضای چرخ می توانند هر فرمان را با SUDO با ، اساساً ، Root Root اجرا کنند. به نظر می رسد تقریباً مشابه استفاده از SU برای جابجایی به حساب Superuser است ، اما ضمانت ها و مزایای SUDO وجود دارد.
ریشه را غیرفعال کنید
اگر حساب root را در حین نصب قفل نکرده اید ، یا اگر مطمئن نیستید ، می توانید بعداً حساب root را غیرفعال کنید ، تا زمانی که امتیازات اداری داشته باشید. اگر این کار را نکردید ، از حساب root استفاده کنید تا کاربر خود را به پرونده sudoers اضافه کنید و سپس از SUDO برای غیرفعال کردن Root استفاده کنید.
برای غیرفعال کردن ریشه ، پوسته ریشه را روی /sbin /nologin تنظیم کنید:
$ sudo se d-i 's_root:/bin/bash_root:/sbin/nologin_'/etc/passwd
با تلاش برای جابجایی به حساب Superuser با SU ، تغییر خود را آزمایش کنید:
$ sudo su - [sudo] رمز عبور برای توکس: این حساب در حال حاضر در دسترس نیست.
آموزش و صدور گواهینامه
- ارزیابی مهارت های sysadmin را انجام دهید
- گزینه های آموزش و صدور گواهینامه Red Hat را کاوش کنید
- در مورد صدور گواهینامه سرپرست سیستم مجوز Red Hat (RHCSA) بیاموزید
- یک آزمایش اشتراک یادگیری Red Hat را دریافت کنید
- مسیر یادگیری: استقرار یک خوشه در Red Hat OpenShift Service در AWS (ROSA)
اداره
دستور SU از یک مدل همه یا هیچ چیز استفاده می کند. اگر رمز عبور Root را دارید ، تمام قدرت را بدست می آورید. اگر رمز عبور ندارید ، هیچ قدرت سرپرست ندارید. مشکل این رویکرد این است که یک sysadmin باید بین تحویل کلید اصلی سیستم و نگه داشتن کلید و تمام کنترل سیستم را انتخاب کند. این همیشه چیزی نیست که شما می خواهید. بعضی اوقات می خواهید به شما واگذار کنید.
فرض کنید شما می خواهید به کاربر اجازه دهید تا یک برنامه خاص مانند دستور GroupAdd را اجرا کند که معمولاً به مجوزهای اداری نیاز دارد. شما نمی خواهید به این کاربر اجازه انجام هر کار اداری را بدهید. شما فقط می خواهید به آنها اجازه دهید گروه های جدیدی ایجاد کنند.
برای اعطای امتیازات انتخابی به یک دستور واحد یا گروهی از دستورات ، ویرایش /و غیره /sudoers با دستور Visudo. دستور Visudo فرض می کند که شما می خواهید متن را با VI ویرایش کنید ، اما همچنین به شما امکان می دهد با تنظیم ویرایشگر متغیر ، این پیش فرض را نادیده بگیرید:
$ sudo editor = nano visudo
بخش پرونده sudoers را تعریف مجوزهای فرمان را پیدا کنید و کاربر و دستور مورد نظر خود را اضافه کنید. به عنوان مثال ، اجازه می دهد تا به کاربر Shadowman اجازه دهد دستور GroupAdd را اجرا کند:
## بعدی قسمت اصلی آمده است: کدام کاربران می توانند چه نرم افزاری را در ## کدام دستگاه ها اجرا کنند (پرونده sudoers را می توان بین چندین سیستم ## به اشتراک گذاشت).## نحو: ## ## دستگاه کاربر = دستورات ## ## بخش دستورات ممکن است گزینه های دیگری را نیز به آن اضافه کند.## ## اجازه دهید ریشه هر دستور را در هر کجا اجرا کند # root all = (همه) همه Shadowman All =/Sbin/GroupAddd
آن را با جابجایی به حساب کاربر و اجرای دستور آن را آزمایش کنید:
$ su - رمز عبور Shadowman: $ sudo groupadd qa [sudo] رمز عبور برای Shadowman: $ sudo ls با عرض پوزش ، کاربر Bogan مجاز به اجرای '/bin/ls' به عنوان root on darkstar. sysadmin. local نیست.
نام مستعار سودو
می توانید در پرونده Sudoers نام مستعار ایجاد کنید تا میزبان ها ، دستورات و کاربران را با هم گروه بندی کنید. به عنوان مثال می توانید یک گروه سرپرست داشته باشید که می تواند از دستوراتی مانند UserADD ، GroupAdd و UserMod و یک گروه نرم افزاری استفاده کند که می تواند از دستوراتی مانند DNF و RPM استفاده کند.
پرونده Sudoers به عنوان مثال نحو را ارائه می دهد ، اما در اینجا نمونه ای از اجازه دادن به همه کاربران در گروه UNIX SoftAdmins برای اجرای تمام دستورات در نرم افزار Sudoer Alias وجود دارد:
## نصب و مدیریت نرم افزار CMND_ALIAS نرم افزار =/usr/bin/dnf ،/usr/bin/rpm softAdmins all = نرم افزار
از امتیازات مدیر خود محافظت کنید
همه چیز از ماشین های مهم و مهم تا رایانه ها با داده های مشتری و حتی لپ تاپ شخصی فروتنانه شما ، بسیار مهم است که به طور اتفاقی کلیدها را به هر کسی که نیاز به افزایش امتیاز دارد ، وام دهید. برای جلوگیری از تشدید مجوز گسترده ، حساب root را غیرفعال کنید و از دستور sudo و یک پرونده sudoers مناسب برای مدیریت چه کسی می تواند رایانه های شما را مدیریت کند.
سیگنالهای معاملاتی...
ما را در سایت سیگنالهای معاملاتی دنبال می کنید
برچسب :
نویسنده : عارف لرستانی
بازدید : <-PostHit->
تاريخ : پنجشنبه
9 شهريور
1402 ساعت: 0:01