Capítulo 8. Conceder acesso ao sudo a um usuário
Os administradores do sistema podem conceder acesso a sudo para permitir que usuários não root executem comandos administrativos. O comando sudo fornece aos usuários acesso administrativo sem utilizar a senha do usuário root.
Quando os usuários precisam executar um comando administrativo, eles podem preceder esse comando com sudo. O comando é então executado como se eles fossem o usuário root.
Esteja ciente das seguintes limitações:
-
Somente os usuários listados no arquivo de configuração
/etc/sudoerspodem usar o comandosudo. -
O comando é executado na concha do usuário, não na concha
root.
Pré-requisitos
-
Rootacesso
Procedimento
Abra o arquivo
/etc/sudoers.visudo
# visudoCopy to Clipboard Copied! Toggle word wrap Toggle overflow O arquivo
/etc/sudoersdefine as políticas aplicadas pelo comandosudo.No arquivo
/etc/sudoersencontram-se as linhas que permitem o acessosudoaos usuários do grupo administrativowheel.## Allows people in group wheel to run all commands %wheel ALL=(ALL) ALL
## Allows people in group wheel to run all commands %wheel ALL=(ALL) ALLCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
Certifique-se de que a linha que começa com
%wheelnão tenha#comentar o caráter antes dela. - Salve quaisquer mudanças e saia do editor.
Adicione usuários que você deseja conceder a
sudoacesso ao grupo administrativowheel.usermod --append -G wheel username
# usermod --append -G wheel usernameCopy to Clipboard Copied! Toggle word wrap Toggle overflow Substituir username pelo nome do usuário.
Exemplo 8.1. Adicionando um usuário ao grupo de rodas
Para adicionar o usuário
sarahao grupo administrativowheel, use:usermod --append -G wheel sarah
# usermod --append -G wheel sarahCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Etapas de verificação
Para verificar se o usuário é adicionado ao grupo administrativo
wheel, use o utilitárioid.id sarah
# id sarahCopy to Clipboard Copied! Toggle word wrap Toggle overflow A saída retorna:
uid=5000(sarah) gid=5000(sarah) grupos=5000(sarah),10(roda)
uid=5000(sarah) gid=5000(sarah) grupos=5000(sarah),10(roda)Copy to Clipboard Copied! Toggle word wrap Toggle overflow