Gerenciando privilégios de sudo no Linux

Gerenciando privilégios de sudo no Linux
Sudo é um comando que concede privilégios de superusuário a usuários não raiz. Usando sudo é uma prática para fins de segurança, usando sudo, podemos usar nosso dispositivo como usuário regular, evitando comportamento perigoso enquanto é raiz enquanto permite chamar os privilégios do superusuário, se necessário. Em outras palavras, podemos iniciar nossa sessão regular de usuário x e usar o sudo somente quando precisamos de privilégios, é claro, por padrão, o sudo solicita a senha raiz, mas neste tutorial vamos desativar isso.

Neste tutorial, você encontrará como conceder e remover privilégios de sudo, como remover a solicitação de senha ao executar comandos root e como conceder privilégios sudo a todos os usuários pertencentes a um grupo específico. Para este tutorial, usaremos sistemas baseados em Debian e Ubuntu.

Adicionando um usuário ao sudo grou

Para gerenciar privilégios de sudo para usuários, usaremos o comando UserMod.

Para conceder privilégios de sudo a um tipo de usuário:

Usermod -a -g sudo nome de usuário

Onde:

UserMod: chama o programa

-a: Para adicionar a um grupo

-G: Para especificar o grupo

Nome de usuário/ linuxhint: Substitua o nome de usuário correto.

Outra maneira é editar o arquivo /etc /sudoers executando o seguinte comando:

nano /etc /sudoers

Adicione a seguinte linha substituindo o "nome de usuário" pelo seu usuário.

Nome de usuário all = (tudo) all // oferece ao usuário "nome de usuário" sudo acesso

Para remover um usuário de Sudoers em distribuições baseadas em Debian, execute o seguinte comando:

Deluser Nome de usuário sudo

Desative a solicitação de senha ao executar sudo

Por padrão, sudo impedirá a execução de comandos privilegiados reservados para enraizar, solicitando uma senha, como mostrado na imagem abaixo.

Podemos impedir o sudo de pedir autenticação editando o /etc/sudoers arquivo

Correr nano /etc /sudoers

Adicione a linha abaixo substituindo o nome de usuário pelo seu nome de usuário correto.

nome de usuário all = nopoasswd: todos

Para conceder privilégios de sudo a um grupo inteiro, dando privilégios a sudo a todos os usuários pertencentes ao grupo, edite o arquivo sudoers executando o Nano /etc/sudoers e adicione a linha mostrada abaixo

%groupName all = (todos) todos

Imprensa Ctrl+x e Y Para se conformar para salvar e sair.

Conclusão

Como dito no início do tutorial, se acostumar com sudo é uma boa prática para manter nosso dispositivo seguro e evitar erros perigosos, adicionando um usuário regular ou um grupo inteiro ao grupo sudo é simples como um comando.

Espero que você tenha gostado deste tutorial, continue seguindo Linuxhint para obter mais tutoriais e dicas sobre administração do Linux.