Как вы уже знаете, пользователь может выполнять любые административные задачи с привилегиями sudo в системах Ubuntu.
Создавая новых пользователей на вашем Linux-компьютере, они не могут выполнять никаких административных задач, пока вы не сделаете их членами группы «sudo».
В этом кратком руководстве мы объясним, как добавить обычного пользователя в группу sudo и удалить указанные привилегии, чтобы сделать его обычным пользователем.
Предоставление привилегий Sudo пользователю в Linux
Обычно мы используем команду «adduser» для создания нового пользователя, как показано ниже.
$ sudo adduser itsecforu
Если вы хотите, чтобы вновь созданный пользователь выполнял какие-либо административные задачи с помощью sudo, просто добавьте его в группу sudo с помощью команды:
$ sudo usermod -a -G sudo hduser
Приведенная выше команда сделает пользователя с именем itsecforu участником группы sudo.
Вы также можете использовать эту команду, чтобы добавить пользователей в группу sudo.
$ sudo adduser itsecforu sudo
Теперь выйдите из системы и войдите в систему как новый пользователь, чтобы изменения вступили в силу.
Теперь пользователь стал администратором.
Чтобы проверить это, просто используйте sudo в качестве префикса в любой команде.
$ sudo mkdir /test [sudo] password for ostechnix:
Удалить sudo привилегии пользователя
Иногда вы можете захотеть удалить привилегии sudo конкретному пользователю, не удаляя его из вашего Linux-бокса.
Чтобы сделать любого пользователя обычным пользователем, просто удалите его из группы sudo.
Например, если вы хотите удалить пользователя с именем ostechnix из группы sudo, просто запустите:
$ sudo deluser itsecforu sudo
Пример вывода:
Removing user `ostechnix' from group `sudo' ... Done.
Эта команда удалит только пользователя «itsecforu» из группы sudo, но не удалит пользователя навсегда из системы.
Теперь он становится обычным пользователем и не может выполнять какие-либо административные задачи как пользователь sudo.
Также вы можете использовать следующую команду, чтобы отозвать доступ sudo у пользователя:
$ sudo gpasswd -d itsecforu sudo
Пожалуйста, будьте осторожны при удалении пользователей из группы sudo.
Не удаляйте настоящего администратора из группы «sudo».
Убедитесь, что пользователь «itsecforu» действительно удален из группы sudo с помощью команды:
$ sudo -l -U itsecforu User ostechnix is not allowed to run sudo on ubuntuserver.
Да, пользователь «itsecforu» был удален из группы sudo, и он не может выполнять никаких административных задач.
Пожалуйста, будьте осторожны при удалении пользователя из группы sudo.
Если в вашей системе только один пользователь sudo и вы удалили его из группы sudo, вы не сможете выполнять какие-либо административные действия, такие как установка, удаление и обновление программ в вашей системе.
Поэтому, пожалуйста, будьте осторожны.
В нашем следующем уроке мы объясним, как восстановить привилегии sudo для пользователя.