Wie wir alle bereits wissen, besteht einer der Vorteile der Verwendung von „sudo“ darin, dass wir nicht allen Benutzern das Root-Benutzerkennwort geben müssen, um administrative Aktionen durchzuführen. Die Benutzer, die der sudo-Gruppe hinzugefügt werden, können Verwaltungsaufgaben ausführen, indem sie einfach den sudo-Befehl aufrufen. In dieser kurzen Anleitung werden wir sehen, wie Benutzer gezwungen werden können, das Root-Passwort anstelle ihres eigenen Passworts zu verwenden, wenn sie sudo unter Linux verwenden.
Haftungsausschluss
Es ist gefährlich, das ROOT-Passwort an alle Benutzer weiterzugeben. Diese Methode ist für nur einen Systemadministrator geeignet, der die gesamten Systeme im Netzwerk verwaltet. Nur für den Fall, dass das Passwort des Systemadministrators kompromittiert wird, muss der Hacker immer noch das Root-Passwort knacken, um administrative Aufgaben zu erledigen. So kann der Administrator sofort sein Passwort ändern oder das System neu installieren, bevor der Hacker das System herunterfährt. Diese Anleitung dient nur zu Bildungszwecken. Weder ich noch OSTechNix haften für Produktionsschäden.
Empfohlener Download - Kostenloser Spickzettel:"Linux-Befehlszeilen-Spickzettel"Zwingen Sie Benutzer, das Root-Passwort anstelle ihres eigenen Passworts zu verwenden, wenn sie den Sudo-Befehl verwenden
Wechseln Sie mit einem der folgenden Befehle zum Root-Benutzer:
$ su
Oder,
$ sudo su
Oder,
$ su root
Bearbeiten Sie die Sudoers-Datei mit dem Befehl:
$ visudo
Fügen Sie wie unten gezeigt in sudoers hinzu/ändern Datei.
Defaults:sk rootpw sk ALL = (ALL) ALL
Dadurch kann der Benutzer namens sk jeden Befehl mit sudo-Berechtigungen auf jedem System ausführen. Allerdings muss er/sie das Root-Passwort anstelle seines/ihres eigenen Passworts verwenden, wenn er den sudo-Befehl verwendet.
$ sudo ls -l [sudo] password for root: total 0 drwxr-xr-x. 2 sk sk 6 May 17 19:07 ostechnix drwxr-xr-x. 2 root root 6 May 17 19:11 sk
Wie Sie sehen, werden Sie aufgefordert, das Root-Passwort einzugeben, nicht das eigene Passwort des Benutzers.
Selbst wenn Ihr Passwort gehackt wird, muss der Hacker immer noch das Root-Benutzerpasswort knacken, um Root-Zugriff auf Ihr System zu erhalten.
Empfohlene Lektüre: So setzen Sie das Root-Benutzerpasswort unter Linux zurück
Und das ist alles. Ich hoffe, das hilft in manchen Fällen. Wenn Sie unsere Leitfäden nützlich finden, teilen Sie sie bitte in Ihren sozialen, beruflichen Netzwerken und unterstützen Sie OSTechNix. Ich werde bald hier mit einer weiteren nützlichen Anleitung sein. Bleiben Sie bis dahin dran!
Prost!