本文的内容
显示
1.
首先,添加一个新的用户帐户
2.
其次,将用户添加到轮组
3.
第三,编辑Sudoers文件
4.
第四,测试是否成功?
4.1.
推荐阅读
上一篇文章《Ubuntu创建用户教程:添加具有sudo权限的非root账户》介绍了如何在Ubuntu操作系统中创建具有sudo权限的非root帐号。今天,我们将介绍如何在CentOS系统中创建具有sudo权限的非root帐户。最佳做法是以非root用户的身份执行服务器管理。为了安全起见,砖家VPS在部署CentOS系统时,首要任务就是创建一个拥有sudo访问权限的非root用户。本教程适用于以下系统版本,无论SELinux是否启用。
CentOS 8
CentOS 7
CentOS 6
首先,添加一个新的用户帐户
使用adduser命令创建新的用户帐户。
# adduser示例_用户
使用passwd命令设置强密码:
# passwd示例_用户
更改用户example_user的密码。
新密码:
重新键入新密码:
passwd:所有身份验证令牌更新成功。
其次,将用户添加到轮组
使用usermod向轮组添加新用户。
# usermod -aG车轮示例_用户
第三,编辑Sudoers文件
用visudo检查sudoers文件。
#维苏多
查找轮组,如果该行被禁用,则删除注释。当您准备好保存文件时,它应该是这样的。
##允许group wheel中的人运行所有命令
%wheel ALL=(ALL) ALL
保存并弹出vi,按ESC,然后:WQ,然后回车。
注意:visudo实用程序在将编辑提交到文件之前会执行语法检查。格式错误的sudoers文件可能会损坏您的系统。千万不要直接编辑/etc/sudoers。例如,如果你犯了一个错误,当你退出visudo时,你会看到这个。
visudo: /etc/sudoers:第64行附近有语法错误
现在怎么办?
选项包括:
(e)再次编辑sudoers文件
e(x)不保存对sudoers文件的更改
(Q)uit并保存对sudoers文件的更改(危险!)
第四,测试是否成功?
切换到新用户
# su - example_user
使用whoami验证您是一个新用户,然后使用sudo whoami测试sudo访问权限,这应该会返回root。
$ whoami
示例_用户
$ sudo whoami
[sudo]密码示例_用户:
根
新用户帐户已经可以使用了。作为最佳实践,使用这个sudo用户进行服务器管理。您应该避免使用root来执行维护任务。
至此,关于如何在Ubuntu和CentOS系统上创建一个新的sudo权限的非root账号已经有了充分的介绍,接下来可以分享更多的教程。
最后推荐瓦工VPS方案:老刘博客提供瓦工全程方案实时库存检测(laoliublog.cn)
西部数码代理(chenqinet.cn)是工信部批准的正规老牌云服务商,拥有ISP、云牌照、IDC、CDN全业务资质。自成立以来,二十多年来一直专注于域名注册,虚拟主机,云服务器,企业邮箱,企业网站建立等互联网基础服务!
公司开发的云计算平台以便捷、高效、高性价比、意想不到的售后优势占领市场,跻身国内前三的接入服务商,为国内超过50万家网站提供高速稳定的托管服务!先后荣获中国高新技术企业、中国优秀云计算服务商、中国十大IDC企业、中国最受欢迎云服务商等称号!
目前西部数码代理高性能云服务器在售,最低仅售48元!
http://zhuji.chenqinet.cn/cloudhost/