Muokataan sivua Fedora Linux/Sudo

Siirry navigaatioon Siirry hakuun
Varoitus: Et ole kirjautunut sisään. IP-osoitteesi näkyy julkisesti kaikille, jos muokkaat. Jos kirjaudut sisään tai luot tunnuksen, muokkauksesi yhdistetään käyttäjänimeesi ja saat paremman käyttökokemuksen.

Kumoaminen voidaan suorittaa. Varmista alla olevasta vertailusta, että haluat saada aikaan tämän lopputuloksen, ja sen jälkeen julkaise alla näkyvät muutokset.

Nykyinen versio Oma tekstisi
Rivi 1: Rivi 1:
Useissa [[Ubuntu]]un pohjautuvissa jakeluversioissa on tehty se ratkaisu, että erillistä [[root]]-käyttäjää ei enää oteta käyttöön, vaan jollekin tietylle käyttäjätunnukselle annetaan [[sudo]]n avulla pääkäyttäjän oikeudet. Tällöin esimerkiksi tämä käyttäjä voi päivittää järjestelmän komennolla <tt>sudo apt-get upgrade</tt> tarvitsematta vaihtaa erilliseksi pääkäyttäjäksi. [[Fedora]]ssa sudon lisäksi käytetään root-käyttäjä "perinteiseen tyyliin".
Tässä artikkelissa annetaan ohjeet sudon käyttöönottoon kahdella eri asetuksella: Oletus tyyliin, eli niin, että sudo kysyy käyttäjän omaa salasanaa, sekä niin, että salasanaa ei kysytä ollenkaan. Sudon käyttöön liittyy joitakin tietoturvariskejä, jotka kannattaa ottaa huomioon ennen kuin sen ottaa käyttöön. Jos sudo asetetaan toimimaan niin, että se kysyy käyttäjän omaa salasanaa, niin onnistunut tunnistus pysyy voimassa tietyn ajan, jolloin salasanaa ei tarvitse syöttää uudestaan, jos sudoa käytetään samalla päätteellä. Jos salasanaa ei kysytä ollenkaan, niin kenellä tahansa koneelle jotenkin, etänä tai paikallisesti, pääsevällä on mahdollisuus suorittaa pääkäyttäjän oikeuksia vaativia komentoja.
Tässä artikkelissa annetaan ohjeet sudon käyttöönottoon kahdella eri asetuksella: Oletus tyyliin, eli niin, että sudo kysyy käyttäjän omaa salasanaa, sekä niin, että salasanaa ei kysytä ollenkaan. Sudon käyttöön liittyy joitakin tietoturvariskejä, jotka kannattaa ottaa huomioon ennen kuin sen ottaa käyttöön. Jos sudo asetetaan toimimaan niin, että se kysyy käyttäjän omaa salasanaa, niin onnistunut tunnistus pysyy voimassa tietyn ajan, jolloin salasanaa ei tarvitse syöttää uudestaan, jos sudoa käytetään samalla päätteellä. Jos salasanaa ei kysytä ollenkaan, niin kenellä tahansa koneelle jotenkin, etänä tai paikallisesti, pääsevällä on mahdollisuus suorittaa pääkäyttäjän oikeuksia vaativia komentoja.


Rivi 8: Rivi 10:


Jos ensimmäistä käyttäjää ei lisätty järjestelmänvalvojien ryhmään, käyttäjä voidaan lisätä siihen jälkikäteen komennolla:
Jos ensimmäistä käyttäjää ei lisätty järjestelmänvalvojien ryhmään, käyttäjä voidaan lisätä siihen jälkikäteen komennolla:
  $ su -
  usermod -aG wheel kayttajatunnus
# usermod -aG wheel kayttajatunnus


Vaihtoehtoisesti käyttäjä on mahdollista lisätä järjestelmänvalvojien ryhmään graafisesti painamalla omaa nimeä oikeassa ylänurkassa, valitsemalla "Järjestelmän asetukset" ja sieltä "Käyttäjät". Avataan lukitus oikean ylänurkan painikkeella "avaa lukitus", kirjoitetaan rootin salasana, valitaan käyttäjä ja valitaan vetolaatikosta "Järjestelmänvalvoja".
Vaihtoehtoisesti käyttäjä on mahdollista lisätä järjestelmänvalvojien ryhmään graafisesti painamalla omaa nimeä oikeassa ylänurkassa, valitsemalla "Järjestelmän asetukset" ja sieltä "Käyttäjät". Avataan lukitus oikean ylänurkan painikkeella "avaa lukitus", kirjoitetaan rootin salasana, valitaan käyttäjä ja valitaan vetolaatikosta "Järjestelmänvalvoja".
Rivi 22: Rivi 23:


Käynnistetään visudo root-käyttäjänä:
Käynnistetään visudo root-käyttäjänä:
  $ su -
  su --login -c 'visudo'
# visudo
Tällöin aukeaa ruutu, jossa näkyy ns. sudoers-tiedosto. Selaa tiedostoa ja etsi sieltä seuraavantapaiset rivit:
Tällöin aukeaa ruutu, jossa näkyy ns. sudoers-tiedosto. Selaa tiedostoa ja etsi sieltä seuraavantapaiset rivit:
  ## Allows people in group wheel to run all commands
  ## Allows people in group wheel to run all commands
Rivi 43: Rivi 43:
== Testaaminen ==
== Testaaminen ==
Sudoa voi nyt testata antamalla komennon
Sudoa voi nyt testata antamalla komennon
  $ sudo whoami
  sudo whoami
Jos komento tulostaa "root", niin silloin sudo toimii.
Jos komento tulostaa "root", niin silloin sudo toimii.


Rivi 49: Rivi 49:
Tämä artikkeli perustuu [http://fedorasolved.org/post-install-solutions/sudo Fedorasolved.org-sivuston sudo-artikkeliin].
Tämä artikkeli perustuu [http://fedorasolved.org/post-install-solutions/sudo Fedorasolved.org-sivuston sudo-artikkeliin].


[[Luokka:Fedora Linux]]
[[Luokka:Fedora]]
[[Luokka:Tietoturva]]
[[Luokka:Tietoturva]]
Wikin materiaali on kaikkien vapaasti käytettävissä Creative Commons 3.0 - nimi mainittava -lisenssin alaisuudessa. TEKIJÄNOIKEUDEN ALAISEN MATERIAALIN KÄYTTÄMINEN ILMAN LUPAA ON EHDOTTOMASTI KIELLETTYÄ!

Muokataksesi tätä sivua vastaa alla olevaan kysymykseen (lisätietoja):

Peruuta Muokkausohjeet (avautuu uuteen ikkunaan)