Alexander (HH): Server gesicht, root-zugriff weg, dateien hochladen?

Beitrag lesen

Moin Moin!

sudo -i
dann passwort eingeben

dann bist du mit deinem Benutzer gina als "root" angemeldet.

Bei Putty funktioniert das irgendwie nicht.
Es kam 2x "sorry, try again".
Wenn ich dann mit su als root möchte, läufts.

Weg 1: wheel-Gruppe benutzen

1. su

2. gina in Gruppe wheel aufnehmen, z.B. in /etc/group die Zeile

  
wheel:x:10:root  

in

  
wheel:x:10:root,gina  

ändern.

3. visudo

Gruppe wheel freischalten, entweder mit oder ohne Passwort-Eingabe. Empfohlen ist mit Passwort-Eingabe:

Alt:

  
# Uncomment to allow people in group wheel to run all commands  
# %wheel        ALL=(ALL)       ALL  
# %wheel        ALL=(ALL)       NOPASSWD: ALL  

Neu:

  
# Uncomment to allow people in group wheel to run all commands  
%wheel        ALL=(ALL)       ALL  
# %wheel        ALL=(ALL)       NOPASSWD: ALL  

Weitere priviligierte Benutzer werden dann nur noch in die wheel-Gruppe aufgenommen.

Alternativ (für wheel-Group-Hasser):

1. su

2. visudo

Neuen Eintrag für gina anlegen

  
# User privilege specification  
gina  ALL=(ALL) ALL  

Weitere priviligierte Benutzer müssen über visudo angelegt werden.

Generell:

man sudo
man visudo
man sudoers

su deinstallieren, sudo kann alles, was su auch kann, und ist dabei sicherer (eigenes statt root-Passwort, Logging, einschränkbare Privilegien). Der einfache Weg zu einer Root-Shell ist sudo -i, für Tippfaule hilft

  
alias su="sudo -i"  

Alexander

--
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so".