Hay dos formas diferentes en que se puede agregar un usuario existente a suDoers.
Agregar un usuario al grupo sudo
Puede dar a un usuario privilegios de sudo agregándolos al grupo sudo definido en el archivo de sudoers. En cualquier sistema operativo basado en Linux como CentOS 8 o cualquier otra distribución basada en Redhat, los miembros del grupo Sudo (grupo "Wheel") tienen privilegios de sudo.
Agregar un usuario al archivo de sudoers
Podemos usar el método para dar privilegios de sudo a un usuario ya existente agregándolos al archivo de sudoers. Este archivo tiene la información que dicta qué usuario o grupo obtiene privilegios de sudo. También define el nivel de privilegios que obtiene el usuario o un grupo.
Bueno, también podemos dar a un nuevo usuario de privilegios de sudo mientras creamos su perfil.
Comencemos y aprendamos a agregar un usuario al grupo sudo.
Agregue un usuario al grupo sudo en el archivo de sudoers
La forma más rápida de otorgar los derechos de sudo de un usuario es agregarlos al grupo "Wheel". Los privilegios de sudo de los miembros de este grupo son suficientes en la mayoría de los casos de uso. Se les pide a los miembros que se verifiquen ingresando sus contraseñas en caso de que usen comandos sudo.
Para agregar un usuario al grupo sudo, ingrese el comando "Usermod -Ag Wheel"Seguido del nombre de usuario en el terminal de Linux como usuario raíz o usuario con privilegios de sudo.
Como ejemplo, usaremos el nombre de usuario "User de prueba":
$ sudo usermod -ser de prueba de rueda
Una vez que haya cambiado el grupo del usuario de prueba al grupo de ruedas, inicie sesión como usuario de prueba ejecutando el comando que se escribe a continuación:
$ SU - Usor de prueba
Después de iniciar sesión, verifique los privilegios de sudo ejecutando el comando que se proporciona a continuación:
$ sudo whoami
Se le pedirá al usuario que ingrese la contraseña, escriba la contraseña.
Eso es todo. El usuario ahora tiene privilegios de sudo.
Si recibe una notificación como "El usuario no está en el archivo de sudoers,"El proceso no tuvo éxito y el usuario no obtuvo privilegios de sudo. Repita el proceso nuevamente.
Agregar un usuario al archivo de sudoers
La ubicación predeterminada del archivo de sudoers en Centos 8 es /etc /sudoers. Este archivo define a los usuarios que obtienen derechos administrativos y los comandos que pueden ejecutar. Un usuario puede recibir acceso personalizado a comandos si se agregan a este archivo. También puede modificar las políticas de seguridad del usuario agregando a este archivo.
Sin embargo, nunca debe cambiar el archivo de sudoers usted mismo, ya que puede bloquearlo de su host si deja algún error en el archivo.
Usaremos el editor NANO para abrir el archivo /etc /sudoers para cambiar los archivos de sudoers.
Abra el archivo /etc /sudoers ejecutando el comando mencionado a continuación:
$ sudo nano /etc /sudoers
Desplácese hacia abajo para encontrar la sección de especificaciones de privilegio de usuario y agregue la siguiente línea:
test-user all = (todos) nopasswd: todos
Recuerde reemplazar el usuario de la prueba con nombre de usuario real al que desea otorgar privilegios de sudo.
Ha permitido al usuario ejecutar comandos sudo sin autenticación de contraseña agregando la línea anterior. Puede otorgar diferentes niveles de privilegios de sudo ingresando diferentes comandos.
Creación de un nuevo usuario con privilegios de sudo
Puede dar privilegios de sudo a un usuario mientras crea su perfil. Para hacer un nuevo usuario, ejecute el siguiente comando:
$ sudo adduser test-user
Utilizar el "pasada"Comando para establecer una nueva contraseña para el usuario.
$ sudo passwd test-user
Escriba la nueva contraseña para el usuario de prueba que desea establecer
Vuelva a escribir la contraseña para confirmar.
La contraseña se establece correctamente.
Ahora agregue el usuario en el grupo "Rueda" ejecutando el comando:
$ sudo usermod -ser de prueba de rueda
El nuevo usuario ahora tiene acceso completo a sudo. Para verificar el acceso de SUDO de los usuarios, siga los pasos mencionados en la sección "Agregar usuario al grupo sudo en el archivo de sudoers".
Conclusión
Hoy aprendimos a otorgar derechos de sudo a un usuario. Aprendimos dos formas diferentes de dar derechos de sudo a un usuario ya existente.
Agregar usuario al grupo sudo en el archivo de sudoers fue el primer método que aprendimos. Este es el método más rápido y fácil.
El segundo método, "agregar al usuario al archivo de sudoers", le brinda más control sobre el nivel de privilegio que desea otorgar a un usuario específico. Además, también aprendimos cómo podríamos dar a un nuevo usuario SUDO privilegios.