Come aggiungere un utente a Sudoers in AlmaLinux o Rocky Linux

Rocky Linux e AlmaLinux sono i migliori sistemi operativi sostitutivi per CentOS. Questo progetto è nato quando CentOS è passato da un sistema operativo aziendale stabile a un ramo di sviluppo upstream di RHEL.
Sudo sta per “utente sostituto fare” o “super utente fare”. Ciò consente a un utente corrente di eseguire temporaneamente programmi con privilegi di sicurezza, per impostazione predefinita l’utente root. Il file sudoers si trova in /etc/sudoers, che contiene la politica di sicurezza per utenti e gruppi di sistema per determinare i privilegi sudo.
In questo tutorial, scopri come aggiungere un utente ai sudoer in AlmaLinux o Rocky Linux.
Crea un nuovo utente sudo su AlmaLinux o Rocky Linux
Per prima cosa creiamo un nuovo utente sul tuo sistema:
# adduser bob
Ora imposta una password per il nuovo utente usando il comando passwd:
# passwd bob
In AlmaLinux o Rocky Linux, tutti i membri del gruppo wheel hanno accesso sudo. Usa il comando usermod per aggiungere l’utente bob al gruppo wheel:
# usermod -aG wheel bob
Esistono due metodi per aggiungere un utente esistente a sudoers: aggiungere l’utente al set di ruote o aggiungere l’utente al file sudoers.
Aggiunta di un utente esistente al gruppo ruota
Questo è il metodo più semplice per concedere l’accesso sudo a qualsiasi utente esistente aggiungendo l’utente al gruppo wheels.
Utilizzare il seguente comando per aggiungere l’utente tom al gruppo ruota:
# usermod -aG wheel tom
Sostituire tom
con il tuo nome utente di sistema
Aggiunta di un utente esistente al file sudoers
Il file /etc/sudoers consente l’accesso personalizzato a utenti e comandi. Concedi all’utente l’accesso sudo modificando questo file.
Puoi modificare il file /etc/sudoers usando il comando visudo. Questo comando ti aiuta a verificare eventuali errori di sintassi prima di salvare per evitare errori.
Innanzitutto, apri il file /etc/sudoers:
$ visudo
Scorri fino in fondo o tocca Shift + G
e poi aggiungi la seguente riga:
/etc/sudoers
bob ALL=(ALL:ALL) NOPASSWD:ALL
Sostituire bob
con il tuo nome utente di sistema Impostazione su NOPASSWD
disabilita l’autenticazione della password durante l’esecuzione del comando sudo.
Ora puoi salvare e uscire dall’editor.
In alternativa, puoi creare un file nella directory /etc/sudoers.d e aggiungere la riga sopra.
Inoltre, imposti all’utente l’esecuzione di determinati comandi, come segue:
username ALL=(ALL) NOPASSWD:/usr/bin/ls,/usr/bin/df
Puoi anche aggiungere un gruppo al file sudoers aggiungendo un simbolo di percentuale all’inizio della riga.
%admingroup ALL=(ALL:ALL) NOPASSWD:ALL
Prova l’accesso sudo
Puoi testare l’accesso sudo in diversi modi.
Esegui il comando whoami con il prefisso sudo:
$ sudo whoami
Se il risultato visualizzato è “root”, l’utente ha accesso sudo.
In alternativa, prova a elencare il contenuto di /root dopo:
$ sudo ls -la /root
Se l’utente ha i privilegi sudo, riceverai un errore che dice “l’utente non è nel file sudoers”. I log sudo sono archiviati in /var/log/secure.
Conclusione
In questo tutorial, scopri come aggiungere un utente ai sudoer in AlmaLinux o Rocky Linux. Grazie per la lettura, si prega di lasciare feedback e suggerimenti nella sezione commenti.