كيفية إضافة مستخدم سودو في أوبونتو

سودو هو أحد أكثر الأوامر استخدامًا في أنظمة Linux. يسمح للمستخدم بتشغيل برنامج معين كمستخدم آخر يكون افتراضيًا هو المستخدم المتميز.

يستخدم في الغالب للأغراض الإدارية ؛ توفير وصول إداري محدود للمستخدمين غير الإداريين على جهاز كمبيوتر يعمل بنظام Linux.

على سبيل المثال ، افتراضيًا ، لا يُسمح للمستخدم بتثبيت الحزم على نظام أوبونتو. ومع ذلك ، يمكن للمستخدم القيام بذلك باستخدام سودو يأمر.

لا يمكن للمستخدم غير الجذر بدون sudo تثبيت البرنامج. راجع مثال محاولة فاشلة أدناه:

apt-get install aptitude E: تعذر فتح ملف القفل / var / lib / dpkg / lock-frontend - مفتوح (13: تم رفض الإذن) E: تعذر الحصول على قفل الواجهة الأمامية dpkg (/ var / lib / dpkg / lock-frontend ) ، هل أنت الجذر؟

يمكن للمستخدم غير الجذر مع sudo تثبيت البرامج على النظام دون أي مشاكل.

sudo apt-get install aptitude قراءة قوائم الحزم ... تم بناء شجرة التبعية ....

إضافة مستخدم موجود كمستخدم سودو

إذا لم يكن المستخدم جزءًا من سودو مجموعة المستخدمين ، فلن تكون قادرة على استخدام سودو يأمر. سيتم طرح الناتج أدناه:

testuser ليس في ملف sudoers. سيتم الإبلاغ عن هذا الحادث.

لإضافة مستخدم إلى قائمة sudoers ، استخدم ال usermod أمر لإضافة مستخدم موجود إلى ملف سودو المجموعة على النظام. يوجد أدناه مثال على الأمر.

sudo usermod -aG sudo testuser

هنا الخيار يعني "إلحاق". يتأكد من عدم تأثر عضوية المجموعات الحالية للمستخدم. -G هو لتحديد المجموعة المراد إضافة المستخدم إليها.

بمجرد إضافة مستخدم إلى مجموعة sudo ، يتم عرض الرسالة التالية في المحطة في المرة التالية التي يقوم فيها هذا المستخدم بتسجيل الدخول على النظام.

لتشغيل أمر كمسؤول (المستخدم "الجذر") ، استخدم "sudo". راجع "man sudo_root" للحصول على التفاصيل.

أنشئ مستخدمًا جديدًا بامتيازات سودو

adduser هو أمر Linux المستخدم لإنشاء مستخدم جديد. يمكن استخدامه مع

علم --في مجموعة لإضافة المستخدم إلى مجموعة sudo أثناء الإنشاء.

sudo adduser testuser --ingroup = sudo

تقييد الأوامر التي يجب السماح بها باستخدام sudo

الملف / الخ / sudoers يحتوي على خيارات التكوين لـ سودو يأمر. هذا الملف محمي ضد الكتابة مباشرة ، حتى بالنسبة للجذر. الطريقة الوحيدة لتحرير هذا الملف هي استخدام امتداد visudo يأمر.

sudo visudo

سيفتح الأمر أعلاه الملف باستخدام محرر سطر أوامر nano. قم بالتمرير وابحث عن الأسطر أدناه في الملف.

# اسمح لأعضاء المجموعة sudo بتنفيذ أي أمر٪ sudo ALL = (ALL: ALL) ALL

الاخير الكل في السطر بالأمر الوحيد ، أو مجموعة الأوامر التي يجب السماح بها مع sudo.

# اسمح لأعضاء المجموعة sudo بتنفيذ أي أمر٪ sudo ALL = (ALL: ALL) / bin / mv، / usr / sbin / visudo

ملاحظة مهمة: ستؤدي التغييرات المقترحة في ملف sudoers أعلاه إلى تقييد مستخدمي sudo ليكونوا قادرين على تنفيذ الأوامر فقط م و visudo. هذا لغرض التوضيح فقط ، لست مضطرًا لفرض هذه القيود لإخضاع المستخدمين لنظامك.

إذا أجريت أي تغييرات على ملف sudoers باستخدام الإرشادات المذكورة أعلاه ، فتأكد من حفظ الملف باستخدام السيطرة + O من أجل تطبيق التغييرات. يمكنك بعد ذلك الخروج من nano باستخدام السيطرة + X.

لكي تحدث التغييرات ، قد تضطر إلى تسجيل الدخول / الخروج ، أو إعادة تشغيل النظام ، أو تشغيل نافذة طرفية جديدة.

? هتافات!