Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Menggunakan sudo
pengguna untuk mengakses server dan menjalankan perintah di tingkat root adalah praktik yang sangat umum di antara Linux dan Administrator Sistem Unix. Penggunaan sudo
pengguna sering digabungkan dengan menonaktifkan akses root langsung ke server seseorang dalam upaya untuk mencegah akses yang tidak sah.
Dalam tutorial ini, kita akan membahas langkah-langkah dasar untuk menonaktifkan akses root langsung, membuat pengguna sudo, dan mengatur grup sudo di CentOS, Debian, dan FreeBSD.
apt-get install sudo -y
yum install sudo -y
cd /usr/ports/security/sudo/ && make install clean
atau
pkg install sudo
Seorang sudo
pengguna account user biasa pada mesin Linux atau Unix.
adduser mynewusername
adduser mynewusername
adduser mynewusername
Grup roda adalah grup pengguna yang membatasi jumlah orang yang dapat su
melakukan root. Menambahkan sudo
pengguna Anda ke wheel
grup sepenuhnya opsional, tetapi disarankan.
Catatan: Di Debian, sudo
grup lebih sering ditemukan wheel
. Namun Anda dapat menambahkan wheel
grup secara manual menggunakan groupadd
perintah. Untuk tujuan tutorial ini, kami akan menggunakan sudo
grup untuk Debian.
wheel
dan sudo
.Di CentOS dan Debian, pengguna yang termasuk dalam wheel
grup dapat mengeksekusi su
dan langsung naik ke root
. Sementara itu, sudo
pengguna harus menggunakan yang sudo su
pertama. Pada dasarnya, tidak ada perbedaan nyata kecuali untuk sintaks yang digunakan untuk menjadi root , dan pengguna milik kedua kelompok dapat menggunakan sudo
perintah.
usermod -aG sudo mynewusername
usermod -aG wheel mynewusername
pw group mod wheel -m mynewusername
sudoers
file Anda diatur dengan benarPenting untuk memastikan bahwa sudoers
file yang terletak di /etc/sudoers
diatur dengan benar agar dapat sudo users
menggunakan sudo
perintah secara efektif . Untuk mencapai itu, kami akan melihat konten /etc/sudoers
dan mengeditnya jika ada.
vim /etc/sudoers
atau
visudo
vim /etc/sudoers
atau
visudo
vim /etc/sudoers
atau
visudo
Catatan: The visudo
perintah akan membuka /etc/sudoers
menggunakan editor teks yang lebih disukai sistem (biasanya vi atau vim) .
Mulai meninjau dan mengedit di bawah baris ini:
# Allow members of group sudo to execute any command
Bagian ini /etc/sudoers
sering terlihat seperti ini:
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
Dalam beberapa sistem, Anda mungkin tidak menemukan %wheel
sebagai gantinya %sudo
; dalam hal ini, ini akan menjadi garis di mana Anda akan mulai memodifikasi.
Jika baris yang dimulai dengan %sudo
di Debian atau %wheel
di CentOS dan FreeBSD tidak dikomentari (diawali oleh #) , ini berarti sudo sudah diatur dan diaktifkan. Anda kemudian dapat pindah ke langkah berikutnya.
wheel
maupun sudo
grup untuk menjalankan sudo
perintahDimungkinkan untuk mengizinkan pengguna yang tidak berada dalam kelompok pengguna untuk menjalankan sudo
perintah dengan hanya menambahkannya /etc/sudoers
sebagai berikut:
anotherusername ALL=(ALL) ALL
Untuk menerapkan perubahan yang Anda buat /etc/sudoers
, Anda harus memulai ulang server SSHD sebagai berikut:
/etc/init.d/sshd restart
/etc/init.d/sshd restart
systemctl restart sshd.service
/etc/rc.d/sshd start
Setelah Anda me-restart server SSH, logout dan kemudian login kembali sebagai Anda sudo user
, kemudian coba jalankan beberapa perintah pengujian sebagai berikut:
sudo uptime
sudo whoami
Salah satu dari perintah di bawah ini akan memungkinkan sudo user
untuk menjadi root
.
sudo su -
sudo -i
sudo -S
Catatan:
whoami
perintah akan kembali root
ketika digabungkan dengan sudo
.sudo
perintah kecuali Anda secara eksplisit memerintahkan sistem untuk tidak meminta sudo users
kata sandi mereka. Harap dicatat bahwa ini bukan praktik yang disarankan.sudo
tanpa memasukkan kata sandi penggunaSeperti yang dijelaskan sebelumnya, ini bukan praktik yang disarankan dan disertakan dalam tutorial ini hanya untuk tujuan demonstrasi.
Untuk memungkinkan Anda sudo user
mengeksekusi sudo
perintah tanpa diminta kata sandi, sufiks jalur akses /etc/sudoers
dengan NOPASSWD: ALL
sebagai berikut:
%sudo ALL=(ALL:ALL) ALL NOPASSWD: ALL
Catatan: Anda harus memulai ulang server SSHD Anda untuk menerapkan perubahan.
Sekarang setelah Anda mengkonfirmasi bahwa Anda dapat menggunakan sudo user
tanpa masalah, sekarang saatnya untuk langkah kedelapan dan terakhir, menonaktifkan akses root langsung.
Pertama, buka /etc/ssh/sshd_config
menggunakan editor teks favorit Anda dan temukan baris yang berisi string berikut. Mungkin diawali dengan #
karakter.
PermitRootLogin
Terlepas dari awalan atau nilai opsi di /etc/ssh/sshd_config
, Anda perlu mengubah baris itu sebagai berikut:
PermitRootLogin no
Terakhir, restart server SSHD Anda.
Catatan: Jangan lupa untuk menguji perubahan Anda dengan mencoba SSH ke server Anda sebagai root
. Jika Anda tidak dapat melakukannya, ini berarti Anda telah berhasil menyelesaikan semua langkah yang diperlukan.
Ini menyimpulkan tutorial kami.
Wawasan tentang 26 Teknik Analisis Data Besar: Bagian 1
Banyak dari Anda tahu Switch keluar pada Maret 2017 dan fitur-fitur barunya. Bagi yang belum tahu, kami sudah menyiapkan daftar fitur yang membuat 'Switch' menjadi 'gadget yang wajib dimiliki'.
Apakah Anda menunggu raksasa teknologi untuk memenuhi janji mereka? periksa apa yang belum terkirim.
Baca blog untuk mengetahui berbagai lapisan dalam Arsitektur Big Data dan fungsinya dengan cara yang paling sederhana.
Baca ini untuk mengetahui bagaimana Kecerdasan Buatan menjadi populer di antara perusahaan skala kecil dan bagaimana hal itu meningkatkan kemungkinan untuk membuat mereka tumbuh dan memberi keunggulan pada pesaing mereka.
CAPTCHA telah berkembang cukup sulit bagi pengguna untuk dipecahkan dalam beberapa tahun terakhir. Apakah itu akan tetap efektif dalam deteksi spam dan bot di masa mendatang?
Saat Sains Berkembang dengan kecepatan tinggi, mengambil alih banyak upaya kita, risiko menundukkan diri kita pada Singularitas yang tidak dapat dijelaskan juga meningkat. Baca, apa arti singularitas bagi kita.
Apa itu telemedicine, perawatan kesehatan jarak jauh dan dampaknya terhadap generasi mendatang? Apakah itu tempat yang bagus atau tidak dalam situasi pandemi? Baca blog untuk menemukan tampilan!
Anda mungkin pernah mendengar bahwa peretas menghasilkan banyak uang, tetapi pernahkah Anda bertanya-tanya bagaimana cara mereka mendapatkan uang sebanyak itu? mari berdiskusi.
Baru-baru ini Apple merilis macOS Catalina 10.15.4 pembaruan suplemen untuk memperbaiki masalah tetapi tampaknya pembaruan menyebabkan lebih banyak masalah yang mengarah ke bricking mesin mac. Baca artikel ini untuk mempelajari lebih lanjut