GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Zwingen Sie Benutzer, das Root-Passwort anstelle ihres eigenen Passworts zu verwenden, wenn Sie den Sudo-Befehl verwenden

Wie wir alle bereits wissen, besteht einer der Vorteile der Verwendung von „sudo“ darin, dass wir nicht allen Benutzern das Root-Benutzerkennwort geben müssen, um administrative Aktionen durchzuführen. Die Benutzer, die der sudo-Gruppe hinzugefügt werden, können Verwaltungsaufgaben ausführen, indem sie einfach den sudo-Befehl aufrufen. In dieser kurzen Anleitung werden wir sehen, wie Benutzer gezwungen werden können, das Root-Passwort anstelle ihres eigenen Passworts zu verwenden, wenn sie sudo unter Linux verwenden.

Haftungsausschluss

Es ist gefährlich, das ROOT-Passwort an alle Benutzer weiterzugeben. Diese Methode ist für nur einen Systemadministrator geeignet, der die gesamten Systeme im Netzwerk verwaltet. Nur für den Fall, dass das Passwort des Systemadministrators kompromittiert wird, muss der Hacker immer noch das Root-Passwort knacken, um administrative Aufgaben zu erledigen. So kann der Administrator sofort sein Passwort ändern oder das System neu installieren, bevor der Hacker das System herunterfährt. Diese Anleitung dient nur zu Bildungszwecken. Weder ich noch OSTechNix haften für Produktionsschäden.

Empfohlener Download - Kostenloser Spickzettel:"Linux-Befehlszeilen-Spickzettel"

Zwingen Sie Benutzer, das Root-Passwort anstelle ihres eigenen Passworts zu verwenden, wenn sie den Sudo-Befehl verwenden

Wechseln Sie mit einem der folgenden Befehle zum Root-Benutzer:

$ su

Oder,

$ sudo su

Oder,

$ su root

Bearbeiten Sie die Sudoers-Datei mit dem Befehl:

$ visudo

Fügen Sie wie unten gezeigt in sudoers hinzu/ändern Datei.

Defaults:sk rootpw
sk ALL = (ALL) ALL

Dadurch kann der Benutzer namens sk jeden Befehl mit sudo-Berechtigungen auf jedem System ausführen. Allerdings muss er/sie das Root-Passwort anstelle seines/ihres eigenen Passworts verwenden, wenn er den sudo-Befehl verwendet.

$ sudo ls -l
[sudo] password for root:
total 0
drwxr-xr-x. 2 sk sk 6 May 17 19:07 ostechnix
drwxr-xr-x. 2 root root 6 May 17 19:11 sk

Wie Sie sehen, werden Sie aufgefordert, das Root-Passwort einzugeben, nicht das eigene Passwort des Benutzers.

Selbst wenn Ihr Passwort gehackt wird, muss der Hacker immer noch das Root-Benutzerpasswort knacken, um Root-Zugriff auf Ihr System zu erhalten.

Empfohlene Lektüre: So setzen Sie das Root-Benutzerpasswort unter Linux zurück

Und das ist alles. Ich hoffe, das hilft in manchen Fällen. Wenn Sie unsere Leitfäden nützlich finden, teilen Sie sie bitte in Ihren sozialen, beruflichen Netzwerken und unterstützen Sie OSTechNix. Ich werde bald hier mit einer weiteren nützlichen Anleitung sein. Bleiben Sie bis dahin dran!

Prost!


Linux
  1. Einem Benutzer erlauben, Sudo ohne Passwort zu verwenden?

  2. Wenn ich CPAN in Linux Ubuntu verwende, sollte ich es mit sudo / als root oder als meinen Standardbenutzer ausführen

  3. Erlauben der automatischen Befehlsausführung als root unter Linux mit SSH

  4. Gibt es einen Befehl, um meinen Benutzernamen anzuzeigen, nachdem sudo su'd zu root wurde?

  5. Warum unterscheidet sich das „sudo“-Passwort vom „su root“-Passwort?

So führen Sie den Sudo-Befehl ohne Passwort aus

So ändern Sie das sudo-Passwort über die Befehlszeile unter CentOS 8

Wie man den DD-Befehl verwendet und wie man ISO damit brennt

Kennwort programmgesteuert ändern

Stellen Sie über die Befehlszeile eine Verbindung zu MySQL her, ohne das Root-Passwort zu verwenden?

Linux-Befehl gefunden, aber bei Verwendung von sudo nicht gefunden