Koliko puta ste kreirali novog korisnika na Linux računalu, samo da biste saznali da novi korisnik nema sudo privilegije?
Bez mogućnosti korištenja sudoa, taj je korisnik ograničen u onome što može učiniti. Ovo je, naravno, dizajnirano jer sigurno ne želite da svaki korisnik na vašem sustavu ima administratorske privilegije. Međutim, korisnici koji žele uživati u administratorskim pravima moraju moći koristiti naredbu sudo.
Sadržaj objave
Kako korisnicima dati sudo privilegije
Većina modernih distribucija Linuxa ima korisničku grupu koja daje sudo privilegije samim time što je član te grupe. Dok sudo konfiguracije dopuštaju pojedinačnim računima da imaju sudo privilegije, to se ne potiče jer dovodi do glavobolja pri upravljanju korisnicima, posebno ako se promijeni korisnički ID ili ako se korisnički račun ukloni ili deaktivira.
Možete utvrditi koja je to grupa gledanjem u /etc/sudoers
datoteka. Možete sigurno vidjeti sadržaj ove datoteke pomoću naredbe:
sudo less /etc/sudoers
U Fedori i Red Hatu, ova grupa je obično grupa kotača:
## Allows people in group wheel to run all commands
%wheel ALL=(ALL) ALL
U Ubuntuu i Kali, ova grupa je obično sudo grupa, ne treba je brkati sa sudo naredbom:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
To znači da svi članovi administratorske grupe imaju pune sudo privilegije. Da biste dodali svog korisnika u grupu administratora, izdali biste naredbu (kao korisnik koji već ima pune sudo privilegije):
sudo usermod -a -G sudo USERNAME
Gdje je USERNAME ime korisnika kojeg treba dodati. Nakon što se korisnik odjavi i ponovno prijavi, sada će uživati pune sudo privilegije. Da ste koristili Fedoru ili distribuciju temeljenu na Red Hatu, umjesto toga biste koristili grupu kotača:
sudo usermod -a -G wheel USERNAME
Imajte na umu da će korisnik i dalje imati sudo privilegije sve dok taj korisnik ima ovu grupnu dodjelu. Da biste opozvali sudo privilegije, morat ćete ukloniti tog korisnika iz te grupe.
Koristite s oprezom
Ne želite dodati svakog korisnika u datoteku sudoers ili u grupu administratora. Koristite ovo s oprezom – u protivnom riskirate ugroziti sigurnost sustava. Ali s pažnjom možete jednostavno upravljati što vaši korisnici smiju, a što ne.
Učinite više sa sudo privilegijama
Koristeći svoje novootkrivene sudo privilegije, možete dodati novog korisnika u svoj Linux sustav, ispisati sistemske usluge i tražiti datoteke iz naredbenog retka.
Osim toga, poželjet ćete olakšati administraciju kombiniranjem više naredbi u jedan bash odzivnik.
Ovaj je članak izvorno objavljen u kolovozu 2023. Ažurirao ga je Antony Peyton u siječnju 2025.