Ubuntu'da Sudo'yu Ayarlamanın ve Yapılandırmanın 8 Yolu

Dec 15, 2024
Gizlilik ve güvenlik
BAĞLANMAMIŞ İÇERİK

Linux'taki çoğu şey gibi, sudo komutu da oldukça yapılandırılabilir. Sudo'nun şifre istemeden belirli komutları çalıştırmasını sağlayabilir, belirli kullanıcıları yalnızca onaylanmış komutlarla sınırlayabilir, sudo ile çalıştırılan günlük komutları ve daha fazlasını yapabilirsiniz.

Sudo komutunun davranışı, sisteminizdeki / etc / sudoers dosyası tarafından kontrol edilir. Bu komut, yanlışlıkla dosyayı kesmemek için sözdizimi denetimi gerçekleştiren visudo komutuyla düzenlenmelidir.

Sudo İzinlerine Sahip Kullanıcıları Belirtin

Ubuntu'yu kurarken oluşturduğunuz kullanıcı hesabı, Yönetici hesabı olarak işaretlenir, bu da sudo kullanabileceği anlamına gelir. Kurulumdan sonra oluşturduğunuz ek kullanıcı hesapları Yönetici veya Standart kullanıcı hesapları olabilir - Standart kullanıcı hesaplarının sudo izinleri yoktur.

Kullanıcı hesabı türlerini, Ubuntu’nun Kullanıcı Hesapları aracından grafik olarak kontrol edebilirsiniz. Açmak için, panelde kullanıcı adınıza tıklayın ve Kullanıcı Hesapları'nı seçin veya gösterge panelinde Kullanıcı Hesaplarını arayın.

Sudo'nun Şifrenizi Unutmasını Sağlayın

Varsayılan olarak sudo, şifrenizi yazdıktan sonra 15 dakika boyunca hatırlar. Bu nedenle, sudo ile hızlı bir şekilde birden fazla komut çalıştırırken şifrenizi yalnızca bir kez yazmanız gerekir. Başka birinin bilgisayarınızı kullanmasına izin vermek üzereyseniz ve sudo'nun daha sonra çalıştığında şifreyi sormasını istiyorsanız, aşağıdaki komutu çalıştırın; sudo şifrenizi unutacaktır:

sudo –k

Her Zaman Parola Sor

Sudo'yu her kullandığınızda size sorulmasını tercih ederseniz - örneğin, başkaları düzenli olarak bilgisayarınıza erişiyorsa - şifre hatırlama davranışını tamamen devre dışı bırakabilirsiniz.

Bu ayar, diğer sudo ayarları gibi, / etc / sudoers dosyasında bulunur. Dosyayı düzenlemek üzere açmak için bir terminalde visudo komutunu çalıştırın:

sudo visudo

Adına rağmen, bu komut Ubuntu'daki geleneksel vi editörü yerine varsayılan olarak yeni kullanıcı dostu nano düzenleyiciyi kullanır.

Aşağıdaki satırı dosyadaki diğer Defaults satırlarının altına ekleyin:

Varsayılanlar timestamp_timeout = 0

Dosyayı kaydetmek için Ctrl + O tuşlarına basın ve ardından Nano’yu kapatmak için Ctrl + X tuşlarına basın. Sudo şimdi sizden her zaman bir şifre isteyecektir.

Parola Zaman Aşımını Değiştirin

Farklı bir parola zaman aşımı (30 dakika gibi daha uzun veya 5 dakika gibi daha kısa) ayarlamak için yukarıdaki adımları izleyin ancak zaman damgası_zaman aşımı için farklı bir değer kullanın. Sayı, sudo'nun şifrenizi hatırlayacağı dakika sayısına karşılık gelir. Sudo'nun şifrenizi 5 dakika süreyle hatırlaması için aşağıdaki satırı ekleyin:

Varsayılanlar timestamp_timeout = 5

Asla Parola Sorma

Ayrıca sudo'nun hiçbir zaman şifre istemesini sağlayabilirsiniz - oturum açtığınız sürece, sudo ile ön eklediğiniz her komut kök izinleriyle çalışacaktır. Bunu yapmak için, sudoers dosyanıza aşağıdaki satırı ekleyin, burada kullanıcı adı kullanıcı adınızdır:

kullanıcı adı ALL = (ALL) NOPASSWD: ALL

Ayrıca% sudo satırını da değiştirebilirsiniz - yani, sudo grubundaki tüm kullanıcıların (Yönetici kullanıcılar olarak da bilinir) sudo kullanmasına izin veren satırı - tüm Yönetici kullanıcılarının parola gerektirmemesi için:

% sudo ALL = (ALL: ALL) NOPASSWD: TÜM

Şifre Olmadan Belirli Komutları Çalıştırın

Sudo ile çalıştırıldığında hiçbir zaman parola gerektirmeyen belirli komutlar da belirtebilirsiniz. Yukarıdaki NOPASSWD'den sonra "TÜMÜ" kullanmak yerine, komutların konumunu belirtin. Örneğin, aşağıdaki satır, kullanıcı hesabınızın apt-get ve shutdown komutlarını parola olmadan çalıştırmasına izin verecektir.

kullanıcı adı ALL = (ALL) NOPASSWD: / usr / bin / apt-get, / sbin / shutdown

Bu, özellikle bir komut dosyasında sudo ile belirli komutları çalıştırırken yararlı olabilir.

Bir Kullanıcının Yalnızca Belirli Komutları Çalıştırmasına İzin Verin

Belirli komutları kara listeye alabilir ve kullanıcıların bunları sudo ile çalıştırmasını engelleyebilirsiniz, ancak bu çok etkili değildir. Örneğin, bir kullanıcı hesabının sudo ile kapatma komutunu çalıştıramayacağını belirtebilirsiniz. Ancak bu kullanıcı hesabı cp komutunu sudo ile çalıştırabilir, kapatma komutunun bir kopyasını oluşturabilir ve kopyayı kullanarak sistemi kapatabilir.

Daha etkili bir yol, belirli komutları beyaz listeye almaktır. Örneğin, bir Standart kullanıcı hesabına apt-get ve shutdown komutlarını kullanma izni verebilirsiniz, ancak daha fazlasını veremezsiniz. Bunu yapmak için, standarduser kullanıcının kullanıcı adı olduğu aşağıdaki satırı ekleyin:

standarduser ALL = / usr / bin / apt-get, / sbin / shutdown

Aşağıdaki komut bize kullanıcının sudo ile hangi komutları çalıştırabileceğini söyleyecektir:

sudo -U standarduser –l

Sudo Erişimini Günlüğe Kaydetme

Aşağıdaki satırı ekleyerek tüm sudo erişimini günlüğe kaydedebilirsiniz. / var / log / sudo sadece bir örnektir; İstediğiniz herhangi bir günlük dosyası konumunu kullanabilirsiniz.

Varsayılanlar logfile = / var / log / sudo

Günlük dosyasının içeriğini aşağıdaki gibi bir komutla görüntüleyin:

sudo cat / var / log / sudo

Bir kullanıcının sınırsız sudo erişimi varsa, bu kullanıcının bu dosyanın içeriğini silme veya değiştirme olanağına sahip olduğunu unutmayın. Bir kullanıcı ayrıca sudo ile bir kök istemine erişebilir ve günlüğe kaydedilmeyecek komutları çalıştırabilir. Günlüğe kaydetme özelliği, en çok, sistem komutlarının bir alt kümesine erişimi kısıtlı olan kullanıcı hesaplarıyla birleştirildiğinde kullanışlıdır.

8 Ways To Tweak & Configuration Setting Of Sudo In RHEL/CentOS8[Hindi]By Karun Behal

How To Install The Latest Ubuntu Tweak In Ubuntu Linux

Top 8 Things To Do After Installing Ubuntu 16.04

Unity Tweak Tool - The Easy Way To Customise Ubuntu


Gizlilik ve güvenlik - En Popüler Makaleler

Çevrimiçi Transkripsiyon Hizmetleri Güvenli ve Özel mi?

Gizlilik ve güvenlik Mar 21, 2025

MaximTrukhin / Shutterstock Transkripsiyon bir zamanlar manuel ve sıkıcı bir süreçti. Doktorlar, gazeteciler ve çeşitli profesyonellerden ..


HTTP / 3 ve QUIC Web Taramanızı Nasıl Hızlandırır?

Gizlilik ve güvenlik Sep 27, 2025

BAĞLANMAMIŞ İÇERİK Toria / Shutterstock.com HTTP / 3 daha yaygın hale geliyor. Cloudflare artık Chrome Canary'nin bir parçası olan ve ..


Time Machine ile Mac'inizi Yedekleme ve Dosyaları Geri Yükleme

Gizlilik ve güvenlik Oct 26, 2025

Düzenli yedeklemeler çok önemlidir. Sabit sürücünüz öldüğünde - ve niyet sonunda ölür - her şeyin başka bir kopyasının bir yerde olduğunu bilmek ön..


Xbox One'ınızda Ebeveyn Denetimlerini Etkinleştirme

Gizlilik ve güvenlik Jun 26, 2025

BAĞLANMAMIŞ İÇERİK Ebeveyn denetimleri, bir Xbox One'da çocuk hesaplarını kısıtlamanıza olanak tanır. Oyunlara, medyaya ve uygulamalara erişimi yaş derecelendirmesin..


Şimdi Biraz Hazırlık Yaparak 29 Temmuz'dan Sonra Windows 10'u Ücretsiz Edinin

Gizlilik ve güvenlik Aug 2, 2025

Microsoft, onaylanmış Windows 10’un ücretsiz yükseltme teklifinin süresi 29 Temmuz 2016’da sona erecek. Bundan sonra, sıçrama yapmamış herhangi bir bilgi..


Windows 8'de Ping Yankı Yanıtları Nasıl Etkinleştirilir

Gizlilik ve güvenlik Oct 20, 2025

BAĞLANMAMIŞ İÇERİK Windows 8 çalıştıran bir bilgisayara ping attığınızda, varsayılan olarak yankı isteğine yanıt vermez. Bu, tüm gelen ICMP paketlerini engelleye..


Kısaltılmış URL'lerin Hedeflerini Kolay Şekilde Doğrulayın

Gizlilik ve güvenlik Jun 10, 2025

BAĞLANMAMIŞ İÇERİK Kısaltılmış bir URL'nin nereye işaret ettiğinden asla emin olamamaktan bıkmış mısınız? Firefox için Yönlendirmeyi Doğrula uzantısı ile artık bu ba�..


Güvenli Bilgi İşlem: Kötü Amaçlı Yazılımları Reklam Bilinciyle Tanımlamaya ve Ortadan Kaldırmaya Yardımcı Ol

Gizlilik ve güvenlik Jun 29, 2025

BAĞLANMAMIŞ İÇERİK Kötü Amaçlı Yazılım (Kötü Amaçlı Yazılım) söz konusu olduğunda, her birinin hangi eylemi gerçekleştirdiğine bağlı olarak reklam yazılımı, casus..


Kategoriler