prawa roota
prawa roota
Witam, mam pytanie, jak dać userowi prawa roota abym mógł jak się łącze przez ssh robić to co root??
Sudo jest meczace bo trzeba to ciagle pisac. Jednak masz ten plus ze przy dobrze skonfigurowanym sudo uzytkownik moze tylko to na co mu pozwolisz. Dajac haslo roota ryzykuje sie tym ze dowcipnis moze je zmienic i przejac kontrole nad sererem albo zformatowac dyski - oczywiscie wszystko zalezy od tego komu sie daje dostep 
Reasumujac - admin jest tylko jeden
Albo potrzebujesz wspolnika do administrowana wtedy obaj znacie haslo roota bo i tak razem jestescie za serwer odpowiedzialni, albo instalujesz sudo i dajesz mu odpowiednie uprawnienia, no i jeszcze ostatnia opcja to zabawa z natywnymi uprawnieniami linuxowymi jednak to raczej odrazam.

Reasumujac - admin jest tylko jeden

Przy okazji sudo... Zastanawia mnie jedna rzecz. Dajmy na to, że użytkownik wojtek może w pełni używać sudo, ale nie zna hasła administratora. Tylko ciekawe co się stanie jak ten genialny wojtek wpisze: `sudo passwd`
Muszę to przetestować, bo akurat Ubuntu "nabiera" się na to i można zmienić hasło root'a (testowane na LiveCD).

Muszę to przetestować, bo akurat Ubuntu "nabiera" się na to i można zmienić hasło root'a (testowane na LiveCD).
To chyba akurat nie "nabieranie" a udokumentowana funkcja - zdaje się, że celowo tak jest. Jeśli użytkownik ma prawo do nieograniczonego użycia sudo to oczywistym jest, że może zmienić hasło roota - przecież wykona passwd z uprawnieniami roota.Kaka' pisze:akurat Ubuntu "nabiera" się na to i można zmienić hasło root'a
Zmieni haslo roota. Robilem tak przy testowaniu ubuntu bo mnie wkurzalo wpisywanie co chwila sudo. Innym rozwiazaniem - chyba bezpieczniejszym - jest wpisanie `sudo su`. Tez dostaniemy prawa roota ale nie ustalamy hasla wiec nikt nie ma szans sie wlamac na roota - oczywiscie moze na usera ktory ma dostep do sudo.Kaka' pisze:Tylko ciekawe co się stanie jak ten genialny wojtek wpisze: `sudo passwd`![]()
Testowane obydwie opcje zarowno na ubuntu jak i na debiane - innych distro obecnie nie mam.