Saya menambahkan pengguna bernama "admin" ke server Ubuntu 14.04LTS saya, menggunakan adduser
.
Saya terbiasa harus menambahkan pengguna ke /etc/sudoers
file ketika menambahkan pengguna baru yang membutuhkan hak akses sudo, tapi kali ini saya tidak. Tampaknya pengguna 'admin' tidak ada sebelum saya membuatnya, berdasarkan output di shell. Mengapa ini bekerja seperti ini?
user-management
privileges
adduser
trpt4him
sumber
sumber
admin
grup.Jawaban:
Secara default
adduser
menambahkan setiap pengguna baru ke grup dengan nama yang sama dengan pengguna (grup dibuat jika belum ada). Jadi, jika Anda membuat pengguna yang dipanggiladmin
itu akan ditambahkan ke grupadmin
./etc/sudoers
berisi garisyang berarti bahwa semua anggota grup
admin
diizinkan untuk menggunakansudo
- dan itu juga berlaku untukadmin
pengguna Anda .sumber
adduser
, yang berarti ia sudah memiliki hak istimewa admin ... Tetap saja, layak untuk menambahkan laporan bug yang saya pikirJoe
masuk ke grup bernamaJoe
.admin
kebetulan pergi ke grup bernamaadmin
. Tetapi,admin
adalah kelompok sistem. Ini adalah grup yang secara default diizinkan menggunakan sudo. Anda juga dapat menentukan grup, sehinggaadmin
pengguna tidak masuk keadmin
grup. Akhirnya, masalah keamanan untuk memiliki nama penggunaadmin
. Saya mengalami serangan brute-force SSH terhadap saya dengan mengandalkan saya menggunakan nama penggunaadmin
.