harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

GNU/Linux UNIX メモ 備忘録

[メモ]sudo su -設定

投稿日:2005年1月20日

Last Updated on 2013年1月26日 by かんりにん

たまにド忘れするのでメモ。
サーバー構築時にパス無しでsudo su -したいとき用に。

1)wheelグループへ追加

# vi /etc/group

または

# vigr

wheelグループへsudoを許可するユーザーを追加。デフォルトではrootのみが登録されている。
以下のような感じで。

wheel:x:10:root,harumaki

設定を編集したら保存。

 このシステムではシャドウグループが使われています。 
 今すぐ /etc/gshadow を編集しますか [y/n]? ←nでOK。
 # 

2)wheelグループのユーザーに対するsudo実行許可を追加

/etc/sudoersにてwheelユーザーへのsudo実行権限を与える。

# cp -p sudoers sudoers.org
# visudo

または

# vi /etc/sudoers

-パスワードありで実行を許可する場合
セキュリティは強化されるが、サーバメンテをする立場では意味無し。

 89c89
 < # %wheel      ALL=(ALL)       ALL
 ---
 > %wheel        ALL=(ALL)       ALL

-パスワードなしで実行を許可する場合
サーバーを構築する際はパスワードなしでrootへsuできるのでアリだけど、
運用を始めた後は、セキュリティ的にオススメしない。とはいえ、su – する回数自体も減るか。

 92c92
 < #%wheel       ALL=(ALL)       NOPASSWD: ALL
 - - -
 > %wheel        ALL=(ALL)       NOPASSWD: ALL

-GNU/Linux, UNIX, メモ, 備忘録

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA


関連記事

[AWS] EC2からS3へのファイル転送時間をコマンド別に軽くレポート

  本日までに試した、EC2→S3へのファイル転送時間をコマンド別にそれぞれ簡単に比較・テストしてみたので、以下にまとめ。 それぞれ5回試してみたうちの、速度がもっとも速かったものを以下に記載。今後の …

[メモ][juniper] SRX(JunOS) FTPS設定追加

  社内から外部のFTPサービスへ接続する際、通常のFTPでは問題ないものの、FTPS(FTP Over SSL/TLS)で接続しようとしたところ、認証が通ったところで応答がなくなり、そのままタイムア …

no image

ZABBIXインストール(1.1alpha7)

[pukiwiki]   **動作条件 [#l90318ac] -Apache >= 1.3.12 -MySQL (or PostgreSQL) >= 3.22 (7.0.2) -PHP >= 4.0 …

OpenRestyのインストールメモ[RPMbuild] Ver1.9.7.4編

先ほどのOpenResty_1.9.7.2インストール作業からのアップデート。 最新の1.9.7.4では、名称がngx_openrestyから只の”openresty”に変わっ …

no image

浮動小数点の計算(zsh)

[pukiwiki] たまにしかやらないことはすぐに忘れちゃうので、メモです。 浮動小数点(0.2とか、小数点での計算)はbashではできないため、zshを利用。 以下、バックアップデータの増分を計算 …

宅麺