- su
- نیاز به پسورد روت میباشد
- معمولا دسترسی به یوزر روت در هیچ سازمانی صورت نمیگیرد
- نمیتوانیم متوجه شویم که یوزرهای سیستم چکار کرده اند چون همه با یوزر روت کارهایشان را انجام داده اند
- در مسیر /var/log/auth.log فعالیت های صورت گرفته لاگ میشود.
به دو صورت میتوان یک یوزر را sudo نماییم:
- فایل /etc/sudoers
- عضویت در گروه
روش اول:
فایل زیر را ادیت کرده و خط زیر را در آن قرار دهید:
# vim /etc/sudoers(or sudo visudo)
behrooz ALL=(ALL) ALL
در خط بالا که به فایل /etc/sudoers اضافه میشود behrooz نام یوزر است
behrooz indicates user name
First ALL instructs to permit sudo access from any terminal/machine
Second (ALL) instructs sudo command to be allowed to execute as any user
Third ALL indicates all command can be executed as root
در فایل /etc/sudoes یک گروه معرفی شده است که اگر کسی در آن عضو شود به این منزله است که روش اول را در فایل /etc/sudoers انجام داده ایم-
نکته: در توزیع های کنونی دبیان نام این گروه sudo و در توزیع های کنونی redHat نام این گروه wheel است.
نکته: برای این که یک یوزر را به گروه جدید اضافه نماییم از روش زیر استفاده میشود: