Frage :Wie können wir zusätzliche Root-Benutzer haben, denn aus Sicherheitsgründen sollten wir den Root-Benutzer vor dem täglichen Zugriff schützen und einen anderen „AS ROOT“-Benutzer verwenden, da wir sonst, wenn Root aus irgendeinem Grund blockiert ist, möglicherweise nicht auf den Server zugreifen können.
Sie müssen einen fast root-äquivalenten Benutzer erstellen, aber keinen root-identischen Benutzer. Wie erreicht man das?
Es wird empfohlen, einen neuen Benutzer zu erstellen und diesem Benutzer Root-Rechte zu erteilen, damit der Benutzer Verwaltungsaufgaben mit sudo ausführen kann. Befolgen Sie die folgenden Schritte:
1. Fügen Sie den Benutzer hinzu:
# useradd -u -g -m -d /home/ -s /bin/ username
2. Erstellen Sie eine Sicherungskopie der Datei /etc/sudoers :
# cp -pv /etc/sudoers /etc/sudoers.bak
3. Bearbeiten Sie die Datei mit dem visuo-Befehl:
# visudo
4. In der Datei sind folgende Änderungen vorzunehmen:
## Allow root to run any commands anywhere root ALL=(ALL) ALL username ALL=(ALL) NOPASSWD:ALL ### add this lineUNIX / Linux :So löschen Sie den root-äquivalenten Benutzer (Nicht-Root-Benutzer mit UID 0)