<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fi">
	<id>https://www.linux.fi/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=IDe-</id>
	<title>Linux.fi - Käyttäjän muokkaukset [fi]</title>
	<link rel="self" type="application/atom+xml" href="https://www.linux.fi/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=IDe-"/>
	<link rel="alternate" type="text/html" href="https://www.linux.fi/wiki/Toiminnot:Muokkaukset/IDe-"/>
	<updated>2026-04-07T19:14:25Z</updated>
	<subtitle>Käyttäjän muokkaukset</subtitle>
	<generator>MediaWiki 1.44.2</generator>
	<entry>
		<id>https://www.linux.fi/w/index.php?title=Sudoers&amp;diff=37536</id>
		<title>Sudoers</title>
		<link rel="alternate" type="text/html" href="https://www.linux.fi/w/index.php?title=Sudoers&amp;diff=37536"/>
		<updated>2013-05-25T00:11:14Z</updated>

		<summary type="html">&lt;p&gt;IDe-: /* Peruskäyttö */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;/etc/sudoers&#039;&#039;&#039;-[[asetustiedosto]]ssa määritetään asetukset ja komennot, joita tavallinen käyttäjä voi suorittaa toisen käyttäjän (yleensä pääkäyttäjän) oikeuksilla käyttäen [[sudo]]-ohjelmaa. Jotta tiedoston muokkaus on turvallista tulee sitä muokata [[visudo]] -ohjelmalla, joka muunmuassa tarkastaa syötteiden oikeellisuuden. &lt;br /&gt;
&lt;br /&gt;
==Peruskäyttö==&lt;br /&gt;
Perussyntaksi oikeuksien määrittämiseen sudoers-tiedostossa on:&lt;br /&gt;
 tunnus työasema=(käyttäjä jona komento ajetaan) komento(t)&lt;br /&gt;
&lt;br /&gt;
Esimerkiksi annettaan käyttäjälle esko oikeus sammuttaa kone:&lt;br /&gt;
 esko ALL=(root) /sbin/shutdown&lt;br /&gt;
&lt;br /&gt;
Joten esko voi esimerkiksi tämän jälkeen käynnistää koneen uudelleen komennolla:&lt;br /&gt;
 sudo shutdown -r now&lt;br /&gt;
&lt;br /&gt;
Jos halutaan, että eskon ei tarvitse syöttää [[salasana]]a komennon yhteydessä, lisätään riville NOPASSWD-optio. Useat komennot erotetaan toisistaan pilkulla:&lt;br /&gt;
 esko ALL=(root) NOPASSWD: /sbin/shutdown,/sbin/reboot&lt;br /&gt;
&lt;br /&gt;
Eskolle voidaan antaa oikeudet ajaa kaikkia komentoja pääkäyttäjänä rivillä&lt;br /&gt;
 esko ALL=(root) ALL&lt;br /&gt;
&lt;br /&gt;
Vastaavasti sama oikeus voitaisiin antaa kaikille &amp;quot;admin&amp;quot;-käyttäjäryhmään kuuluville [[käyttäjä|käyttäjille]] rivillä&lt;br /&gt;
 %admin ALL=(root) ALL&lt;br /&gt;
&lt;br /&gt;
Annetaan käyttäjälle anna-liisa oikeus ajaa ohjelmia &amp;lt;tt&amp;gt;/usr/bin/[[firefox]]&amp;lt;/tt&amp;gt; ja &amp;lt;tt&amp;gt;/bin/[[arch]]&amp;lt;/tt&amp;gt; käyttäjänä esko:&lt;br /&gt;
 anna-liisa ALL=(esko) /usr/bin/firefox, /bin/arch&lt;br /&gt;
&lt;br /&gt;
== Käyttäjäaliakset ==&lt;br /&gt;
Käyttäjät voidaan ryhmittää myös aliaksien avulla sudoers-tiedostossa:&lt;br /&gt;
&lt;br /&gt;
  # User alias specification&lt;br /&gt;
  User_Alias GURUT = esko, petteri, kameli&lt;br /&gt;
&lt;br /&gt;
Tämän jälkeen aliasta voidaan käyttää tunnuksen asemesta.&lt;br /&gt;
&lt;br /&gt;
  GURUT ALL=(root)ALL&lt;br /&gt;
&lt;br /&gt;
== Komentoaliakset ==&lt;br /&gt;
Jos halutaan määritää useampia komentoja joita käyttäjä(t) voivat käyttäää. Voidaan nämä komennot myös ryhmittää&lt;br /&gt;
aliaksen avulla:&lt;br /&gt;
&lt;br /&gt;
  # Cmnd alias specification&lt;br /&gt;
  Cmnd_Alias MOUNTS = /bin/mount,/sbin/mount.cifs,/bin/umount,/sbin/umount.cifs&lt;br /&gt;
&lt;br /&gt;
MOUNTS aliakseen on määritetty liitoskomennot jotka voidaan myöntää käyttäjille:&lt;br /&gt;
&lt;br /&gt;
  GURUT=(root) NOPASSWD: MOUNTS&lt;br /&gt;
&lt;br /&gt;
== Kysyttävän salasanan valinta ==&lt;br /&gt;
Sudo kysyy oletuksena komennon suorittavan käyttäjän omaa salasanaa. Sen voi kuitenkin saada kysymään myös kohdekäyttäjän (yleensä root) salasanaa lisäämällä asetustiedostoon rivin&lt;br /&gt;
 Defaults targetpw&lt;br /&gt;
Mikäli yhdessä tämän rivin kanssa lisätään rivi&lt;br /&gt;
 ALL     ALL=(ALL) ALL&lt;br /&gt;
mikä sallii kaikkien komentojen suorittamisen kaikkina käyttäjinä kaikille käyttäjille, käyttäytyy sudo käytännössä samoin kuin [[su]].&lt;br /&gt;
&lt;br /&gt;
Asetuksella&lt;br /&gt;
 Defaults rootpw&lt;br /&gt;
voidaan sudo saada kysymään kaikissa tapauksissa rootin salasanaa, riippumatta siitä minä käyttäjänä ([[valitsin]] &amp;lt;tt&amp;gt;-u&amp;lt;/tt&amp;gt;) komentoa ollaan ajamassa.&lt;br /&gt;
&lt;br /&gt;
==Aikaleiman vanhentuminen==&lt;br /&gt;
Oletuksena käyttäjän aikaleima vanhentuu viidessä minuutissa, eli käyttäjä voi suorittaa komentoja viiden minuutin ajan ilman tarvetta salasanan uudelleensyöttämiseen. Aikaleiman vanhentumisaikaa on mahdollista muuttaa asetuksella&lt;br /&gt;
 Defaults timestamp_timeout=minuuttimäärä&lt;br /&gt;
Asettamalla minuuttimäärän nollaksi salasanaa kysytään joka komennon yhteydessä. Negatiivinen minuuttimäärä tarkoittaa, ettei salasanaa ensimmäisen kerran jälkeen koskaan kysytä uudestaan.&lt;br /&gt;
&lt;br /&gt;
== Katso myös ==&lt;br /&gt;
* [[Su]]&lt;br /&gt;
* [[Sudo]]&lt;br /&gt;
* [[Visudo]]&lt;br /&gt;
&lt;br /&gt;
[[Luokka:Asetustiedostot]]&lt;br /&gt;
[[Luokka:Käyttäjät ja ryhmät]]&lt;/div&gt;</summary>
		<author><name>IDe-</name></author>
	</entry>
</feed>