• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Quản trị hệ thống Linux OS

Lý do và cách chỉnh sửa file sudoers trong Linux

@admiz by @admiz
08/05/2021
in Linux OS, Quản trị hệ thống
0
Lý Do Và Cách Chỉnh Sửa File Sudoers Trong Linux 6094e8efa64f1.jpeg

Trong hệ thống Linux hoặc macOS, có một file được gọi là “sudoers” kiểm soát các cấp sâu nhất trong hệ thống quyền của bạn. Nó cho phép hoặc từ chối người dùng có được quyền truy cập superuser (siêu người dùng) và giữ một số tùy chọn đặc biệt cho sudo.

File sudoers là gì?

File sudoers là một file văn bản nằm ở “/etc/sudoers” và kiểm soát cách sudo hoạt động trên máy. Có lẽ bạn đã quen với vai trò chính của sudo là nâng quyền của tài khoản hiện tại lên quyền root, superuser trên tất cả các hệ thống dựa trên Unix. Điều này cho phép người dùng thực hiện các lệnh hiện bị cấm.

Khi nào cần chỉnh sửa file sudoers?

Khi cài đặt Linux (hoặc macOS) lần đầu, người dùng đầu tiên và mặc định sẽ được tự động thêm vào file sudoers để file có thể chạy các tác vụ quản trị bằng lệnh sudo. Tuy nhiên, nếu bạn tạo một tài khoản người dùng mới, nó sẽ không có quyền superuser theo mặc định. Nếu cần cấp cho nó quyền superuser, bạn sẽ cần chỉnh sửa file sudoers và thêm tài khoản người dùng này vào nó.

Làm cách nào để chỉnh sửa file sudoers?

Đừng bao giờ chỉnh sửa file sudoers trong trình soạn thảo văn bản thông thường. Điều này có thể dẫn đến việc chỉnh sửa đồng thời và các file bị hỏng, có khả năng từ chối mọi quyền truy cập admin. Sudoers phải được chỉnh sửa bằng cách chạy visudo trong Terminal, như sau:

sudo visudo

Lưu ý rằng bạn cần sử dụng sudo để chạy visudo. Thao tác này sẽ mở file sudoers bằng trình soạn thảo văn bản mặc định trong Terminal (theo mặc định là Nano).

File sudoers bằng trình soạn thảo văn bản mặc định trong Terminal
File sudoers bằng trình soạn thảo văn bản mặc định trong Terminal

Thay đổi file sudoers có tác dụng gì?

Công việc chính của file sudoers là xác định người dùng nào có thể sử dụng sudo để làm gì. Nó cũng có một số tùy chọn đơn giản mà bạn có thể điều chỉnh trước tiên để có cảm nhận về cách visudo hoạt động.

Thay đổi thời gian chờ sudo

Theo mặc định, nhập mật khẩu sudo sẽ nâng quyền của bạn cho đến khi bạn đóng shell hoặc thoát. Điều này có thể không an toàn và một số người thích nhập mật khẩu mỗi khi sử dụng sudo.

1. Chạy sudo visudo như đã nói ở trên.

2. Nhấn Alt + / để điều hướng đến cuối tài liệu. Nếu bạn đang sử dụng Vi hoặc Vim, hãy nhấn Shift + G.

Nhấn Alt + / để điều hướng đến cuối tài liệu
Nhấn Alt + / để điều hướng đến cuối tài liệu

3. Tạo một dòng mới ở cuối tài liệu và thêm dòng sau:

Defaults timestamp_timeout=0
Tạo một dòng mới ở cuối tài liệu
Tạo một dòng mới ở cuối tài liệu

Điều này sẽ đặt thời gian chờ sudo thành 0 giây, vì vậy bạn sẽ có quyền sudo trong 0 giây sau khi bạn thực hiện lệnh đầu tiên. Nếu bạn thích một khoảng thời gian khác, hãy nhập giá trị đó tính theo giây.

Bạn cũng có thể đặt thời gian chờ thành “-1”, điều này cho bạn thời gian gia hạn vô hạn. Nhưng đừng làm vậy! Việc đó có thể vô tình làm hỏng hệ thống vào một ngày nào đó.

4. Nhấn Ctrl + O để lưu và Ctrl + X để thoát.

Giới hạn ai có thể sử dụng sudo và làm những gì

Mục đích chính của file sudoers là kiểm soát người dùng nào có thể chạy sudo. Nếu không có sudo, người dùng không thể nâng quyền của họ. Nếu bạn có nhiều người dùng truy cập vào cùng một hệ thống thông qua shell, bạn có thể kiểm soát quyền truy cập của họ bằng cách đặt các giá trị trong sudo.

Mọi file sudoers sẽ có dòng sau:

root ALL=(ALL) ALL

Điều này cho phép người dùng root trên tất cả các host sử dụng tất cả user để thực hiện tất cả mọi lệnh. ALL là một giá trị đặc biệt trong file sudoers, mang nghĩa là “không có giới hạn”. Cú pháp như sau:

username hostlist = (userlist) commandlist

Nếu bạn muốn thêm người dùng khác làm root, chỉ cần sao chép dòng root và thay đổi người dùng như sau:

alexander ALL=(ALL) ALL

Để kiểm soát nhiều hơn, bạn có thể thêm một dòng như sau, dòng này sẽ chỉ cho phép người dùng “alexander” chạy apt-get update.

alexander ALL=(ALL) /usr/bin/apt-get update

Đặt “%” trước user và nó sẽ xác định một nhóm. Dòng dưới đây sẽ cho phép mọi người dùng trong nhóm “admin” có quyền root. Đây sẽ là nhóm được xác định bởi các nhóm quyền hệ điều hành.

%admin ALL=(ALL) ALL

Thay đổi trình chỉnh sửa visudo

Tùy thuộc vào phiên bản Linux bạn đang chạy, có hai cách chính để thay đổi trình chỉnh sửa.

Đối với Ubuntu, bạn sẽ muốn chạy lệnh Terminal bên dưới:

sudo update-alternatives –config editor

Bạn sẽ thấy một thứ gì đó như sau:

There are 4 choices for the alternative editor (providing /usr/bin/editor).
 
  Selection    Path                Priority   Status
------------------------------------------------------------
* 0            /bin/nano            40        auto mode
  1            /bin/ed             -100       manual mode
  2            /bin/nano            40        manual mode
  3            /usr/bin/vim.basic   30        manual mode
  4            /usr/bin/vim.tiny    10        manual mode
 
Press enter to keep the current choice[*], or type selection number: 3

Nếu bạn muốn chọn Vim làm trình chỉnh sửa visudo từ tùy chọn mặc định Nano, bạn sẽ cần nhấn vào lựa chọn số 3 rồi nhấn Enter.

Đối với các phiên bản Linux khác, bạn sẽ muốn thêm một dòng mới vào file “~./bashrc” của mình như bên dưới:

export EDITOR="vim"

Sau đó, lưu file. Trình chỉnh sửa visudo sẽ chuyển thành Vim.

Xem thêm:

  • Cách thực thi gói .run hoặc .bin trong Linux
  • Cách dùng pandoc để chuyển đổi file trên Linux
  • Cách chia sẻ file giữa Android và Ubuntu trên mạng
  • Cách giải nén file ISO với Linux
  • Tìm kiếm file và thư mục trong Linux sử dụng giao diện dòng lệnh
Post Views: 231
Previous Post

Sự khác biệt giữa sudo, su và su- trong Linux

Next Post

Cách tạo và chạy script shell trong Ubuntu 20.04 LTS

Related Posts

Quicktime Player Logo650 1
macOS

Cách ghép video trên macOS bằng QuickTime Player

26/12/2021
Kali Linux 2021 4 700 1
Linux

Kali Linux 2021.4: Thêm 9 công cụ mới và hỗ trợ tốt hơn cho Apple M1

26/12/2021
Openbsd La Gi 1
Linux

OpenBSD là gì? Đây là mọi thứ bạn cần biết về hệ điều hành này!

26/12/2021
Mac Os Xoa Ung Dung Cai Dat Logo640 1
macOS

Cách gỡ, xóa ứng dụng trên Mac OS

26/12/2021
Tim Thu Vien Anh Photos Library Tren May Mac700 1
macOS

Hướng dẫn tìm thư viện ảnh Photos Library trên máy Mac

26/12/2021
So Sanh Macbook Pro Macbook Air Va Ipad Pro 1
macOS

So sánh MacBook Pro 13 inch với MacBook Air và iPad Pro

26/12/2021
Next Post
Cách Tạo Và Chạy Script Shell Trong Ubuntu 20.04 Lts 6094e8e99f31d.jpeg

Cách tạo và chạy script shell trong Ubuntu 20.04 LTS

Bài mới nhất

4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution