sudoer에서 사용자 삭제


1

Linux의 sudoer 목록에서 사용자를 제거하는 명령을 알고 싶습니다. 이 명령을 사용하여 사용자를 추가했습니다.

sudo adduser user_name

또한 그룹에 추가했습니다.

이제 sudoer 목록에서 사용자를 제거하고 싶습니다. 어떻게해야합니까?

답변:


1

명령을 실행하는 것만 큼 간단하지 않을 수 있습니다. sudoerlist가 없습니다. sudoers 파일은 사용자에게 다양한 권한을 제공하거나 그룹화 할 수있는 지침 목록입니다. vi에 능숙하다면 visudo를 사용하여이 파일을 편집 할 수 있습니다. 그렇지 않다면 논란의 여지가 없지만 nano / etc / sudoers (루트로)를 사용할 수 있습니다. sudoers 파일은 일반적으로 잘 문서화되어 있습니다.

그러나 OS에 따라 실제로이를 수행하지 않아도됩니다. 대부분의 배포판에는 그룹이 있으며, 누가 어떤 그룹에 액세스 할 수 있는지를 간단히 수정하여 높은 권한을 부여합니다. 어떤 그룹 / 그룹이 있는지 sudoers 파일을 살펴보고 싶을 수도 있습니다. 내 우분투 16.04에는 "admin"그룹과 "sudo"그룹이 있습니다. "wheel"및 "admin"그룹은 다른 일반적인 그룹입니다.

사용자가 이미 sudo 액세스 권한이있는 그룹의 구성원 인 경우 root로 grep "username"/ etc / group "을 입력하면 해당 사용자가 속한 그룹 목록이 표시됩니다. root) / etc / group에서 편집하거나 다음과 같은 명령을 사용하십시오.

gpasswd -d username groupname

또는

deluser username groupname

gpasswd 해서는 안 됩니까?
Ramhound

고마워 그것은 잘 작동합니다 :) 첫 번째 명령-gpasswd -d username groupname
Raghav Patil

1

이 명령은 /etc/sudoers파일에 사용자를 추가하지 않습니다 .

사용자를 추가 한 그룹에 따라 sudo를 사용할 수있는 권한이 부여 될 수 있습니다. 로 사용자의 그룹 멤버십을 확인하십시오 groups username.

유틸리티를 /etc/sudoers사용 하여 파일을 편집합니다. visudovi / vim이 마음에 들지 않으면 환경 변수로 다른 편집기를 사용할 수 있습니다.

sudo EDITOR=/bin/nano visudo

파일은 일반 텍스트이지만 실제로 저장하기 전에 구문 등을 확인 visudo하므로 파일 을 편집하는 데 사용하는 것이 중요 visudo합니다. 구문이 잘못 sudo되면 문제를 해결하기 위해 다시 실행할 수 없습니다 .

사용자의 그룹 구성원을 확인하고 sudo액세스 가 허용 된 그룹을 확인하고 sudo액세스 가 허용 된 사용자를 확인하십시오 .

/etc/sudoers데비안 / 우분투 / 등이 배포 한 기본 내용

ivan@darkstar:~$ sudo cat /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults    env_reset
Defaults    mail_badpass
Defaults    secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin"

# Host alias specification

# User alias specification

# Cmnd alias specification

# User privilege specification
root    ALL=(ALL:ALL) ALL

# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL

# Allow members of group sudo to execute any command
%sudo   ALL=(ALL:ALL) NOPASSWD:ALL

# See sudoers(5) for more information on "#include" directives:

#includedir /etc/sudoers.d

고맙지 만 사용자를 삭제할 수 있습니까?
Raghav Patil

@ user983675-확실합니다. deluser username또는 userdel username일부 옵션이 있습니다. man각 페이지를 확인하고 어느 것이 적합한 지 결정 하십시오 . * nix 시스템 -linode.com/docs/tools-reference/linux-users-and-groups
Ivanivan
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.