Gestire i privilegi sudo su Linux

Gestire i privilegi sudo su Linux
Sudo è un comando che garantisce privilegi superuser a utenti non root. L'uso di sudo è una pratica per scopi di sicurezza, utilizzando sudo possiamo usare il nostro dispositivo come utente normale evitando comportamenti pericolosi mentre è radice mentre consente di chiamare i privilegi di superutente, se necessario. In altre parole, possiamo iniziare la nostra sessione normale dell'utente e utilizzare sudo solo quando abbiamo bisogno di privilegi, ovviamente, per impostazione predefinita sudo richiede la password di root, ma in questo tutorial lo disabiliteremo.

In questo tutorial troverai come concedere e rimuovere i privilegi sudo, come rimuovere la richiesta di password durante l'esecuzione dei comandi root e come concedere privilegi sudo a tutti gli utenti appartenenti a un gruppo specifico. Per questo tutorial utilizzeremo i sistemi basati su Debian e Ubuntu.

Aggiunta di un utente al sudo grou

Per gestire i privilegi sudo per gli utenti utilizzeremo il comando usermod.

Concedere i privilegi sudo a un tipo di utente:

usermod -a -g sudo nome utente

Dove:

UserMod: chiama il programma

-UN: da aggiungere a un gruppo

-G: Per specificare il gruppo

Nome utente/ Linuxhint: Sostituire per il nome utente corretto.

Un altro modo è modificare il file /etc /sudoers eseguendo il seguente comando:

nano /etc /sudoers

Aggiungi la riga seguente in sostituzione del "nome utente" con il tuo utente.

Nome utente All = (All) All // Fornisce l'accesso al "nome utente" sudo dell'utente

Per rimuovere un utente da Sudoers su Distribuzioni basate su Debian, eseguire il seguente comando:

Deluser Nome utente sudo

Disabilita la richiesta di password durante l'esecuzione di sudo

Per impostazione predefinita, SUDO impedirà l'esecuzione di comandi privilegiati riservati alla root richiedendo una password come mostrato nell'immagine seguente.

Possiamo impedire a sudo di chiedere l'autenticazione modificando il /etc/sudoers file

Correre nano /etc /sudoers

Aggiungi la riga in basso in sostituzione del nome utente con il tuo nome utente corretto.

Nome utente tutto = NOPASSWD: tutto

Al fine di concedere privilegi sudo a un intero gruppo che dà privilegi sudo a tutti gli utenti appartenenti al gruppo, modifica il file sudoers eseguendo Nano /etc/sudoers e aggiungere la riga mostrata di seguito

%GroupName All = (All) All

Premere Ctrl+X E Y per conformarti a salvare ed uscire.

Conclusione

Come detto all'inizio del tutorial che abituarsi a sudo è una buona pratica per proteggere il nostro dispositivo e prevenire errori pericolosi, l'aggiunta di un utente normale o un intero gruppo al gruppo Sudo è semplice come un comando.

Spero che questo tutorial ti sia piaciuto, continua a seguire Linuxhint per ulteriori tutorial e suggerimenti sull'amministrazione Linux.