Чтобы добавить нового пользователя в группу sudo, выполните команду usermod -aG sudo имя_пользователя в терминале от имени администратора. Это даст пользователю права на выполнение команд с правами суперпользователя.
Зачем это нужно
- Предоставить пользователю административные привилегии без передачи пароля root
- Позволить пользователю устанавливать программное обеспечение и обновления системы
- Ограничить доступ к опасным операциям через механизм запроса пароля
- Централизовать управление правами доступа на сервере
- Логировать все команды, выполняемые с привилегиями sudo
Пошаговая инструкция
- Откройте терминал на компьютере с операционной системой Linux (Ubuntu, Debian, CentOS, Fedora).
- Убедитесь, что вы вошли под пользователем с правами администратора или root.
- Введите команду
usermod -aG sudo имя_пользователя, заменивимя_пользователяна реальное имя добавляемого пользователя. - Нажмите
Enterдля выполнения команды. - Дождитесь завершения операции (обычно команда выполняется мгновенно без вывода сообщений).
- Проверьте добавление пользователя в группу, выполнив команду
groups имя_пользователя. - В выводе команды должна присутствовать строка, содержащая слово
sudo. - Попросите пользователя переподключиться или выполнить команду
newgrp sudoдля активации новых прав в текущей сессии.
Часто задаваемые вопросы
Какую команду использовать, если я работаю с системой без пароля root?
Используйте sudo usermod -aG sudo имя_пользователя — система запросит ваш пароль администратора.
Как удалить пользователя из группы sudo?
Выполните команду sudo deluser имя_пользователя sudo или sudo usermod -G группы имя_пользователя, где группы — список всех групп без sudo.
Может ли пользователь выполнять команды sudo без ввода пароля?
Да, отредактируйте файл /etc/sudoers через sudo visudo и добавьте строку имя_пользователя ALL=(ALL) NOPASSWD: ALL, но это снижает безопасность.