Dodałem użytkownika o nazwie „admin” do mojego serwera Ubuntu 14.04LTS, używając adduser
.
Przyzwyczaiłem się do dodawania użytkownika do /etc/sudoers
pliku podczas dodawania nowego użytkownika, który potrzebuje uprawnień sudo, ale tym razem tego nie zrobiłem. Wygląda na to, że użytkownik „admin” nie istniał przed jego utworzeniem, na podstawie danych wyjściowych w powłoce. Dlaczego to działało w ten sposób?
user-management
privileges
adduser
trpt4him
źródło
źródło
admin
grupy.Odpowiedzi:
Domyślnie
adduser
dodaje każdego nowego użytkownika do grupy o tej samej nazwie co użytkownik (grupa jest tworzona, jeśli jeszcze nie istnieje). Jeśli utworzysz użytkownika o nazwieadmin
, zostanie on dodany do grupyadmin
./etc/sudoers
zawiera linięco oznacza, że wszyscy członkowie grupy
admin
mogą korzystaćsudo
- i dotyczy to równieżadmin
użytkownika.źródło
adduser
, co oznaczałoby, że ma już uprawnienia administratora ... Mimo to warto dodać raport o błędzie, jak sądzęJoe
wchodzi w grupę o nazwieJoe
.admin
zdarza się, aby przejść do grupy o nazwieadmin
. Aleadmin
jest grupą systemową. Grupa domyślnie może używać sudo. Możesz także określić grupy, abyadmin
użytkownik nie wchodził doadmin
grupy. Wreszcie, nazwanie użytkownika jest problemem bezpieczeństwaadmin
. Miałem ataki SSH typu brute-force przeciwko mnie polegające na tym, że używam nazwy użytkownikaadmin
.