Chciałbym znać polecenie usunięcia użytkownika z listy sudoer w systemie Linux. Dodałem użytkownika za pomocą tego polecenia:
sudo adduser user_name
a także dodałem go do grupy.
Chcę teraz usunąć użytkownika z listy sudoer. Jak mogę to zrobić?
Może nie być tak proste, jak uruchomienie polecenia. Nie ma listy sudoer - plik sudoers to lista instrukcji, które mogą zapewnić użytkownikom - lub grupować różne uprawnienia. Możesz edytować ten plik za pomocą visudo, jeśli dobrze współpracujesz z vi. Jeśli nie, prawdopodobnie nie powinieneś się tym bawić, ale prawdopodobnie możesz użyć nano / etc / sudoers (jako root). Plik sudoers jest zazwyczaj dość dobrze udokumentowany.
Jednak w zależności od systemu operacyjnego nie musisz tego robić. Większość dystrybucji ma grupę, a podwyższone uprawnienia są przyznawane po prostu przez modyfikację, kto ma dostęp do jakiej grupy. Możesz przejrzeć plik sudoers, aby zobaczyć, jaka grupa / grupy istnieją. Grupy „wheel” i „admin” to inne popularne grupy.
Ponieważ użytkownik jest prawdopodobnie członkiem grupy z dostępem do sudo, wpisanie (jako root) grep „nazwa użytkownika” / etc / group ”spowoduje wyświetlenie listy grup, których członkiem jest użytkownik. root) edytuj je z / etc / group lub użyj polecenia takiego jak
gpasswd -d username groupname
lub
deluser username groupname
To polecenie nie dodaje użytkownika do
/etc/sudoers
plik.W zależności od grupy, do której dodałeś użytkownika, może to dać im dostęp do korzystania z sudo. Sprawdź członkostwo grupy dla użytkownika za pomocą
groups username
.Edytujesz
/etc/sudoers
plik za pomocąvisudo
narzędzie - jeśli nie lubisz vi / vim, możesz użyć dowolnego innego edytora, określając go jako zmienną środowiskową.Pamiętaj, że chociaż plik jest zwykłym tekstem, ważne jest, aby go używać
visudo
edytować, ponieważvisudo
sprawdzi składnię itp. przed zapisaniem. Przy złej składni nie można uruchomićsudo
ponownie, aby to naprawić.Więc ... sprawdź członków grupy dla swojego użytkownika, sprawdź, które grupy są dozwolone
sudo
dostęp i sprawdzanie, którzy użytkownicy są dozwolenisudo
dostęp.Zawartość podstawowego
/etc/sudoers
jako dystrybuowane przez Debian / Ubuntu / etcźródło
deluser username
lubuserdel username
z niektórymi opcjami. Czekman
stron dla każdego, zdecyduj, który jest odpowiedni. Może chcesz przeczytać trochę o zarządzaniu użytkownikami i grupami w systemie * nix - linode.com/docs/tools-reference/linux-users-and-groups