2014年12月9日 星期二

新增僅次於root身份的user

不想使用root身份來操作, 但又希望能做root能做的事
比如: MIS不想給開發人員Server的root密碼, 但開發人員在Server上架設開發或營運環境, 幾乎需要root權限來安裝及設定...
那...那...那就讓user有root的權限吧!!!

1. 新增使用者
# useradd developer
# passwd developer

2. 設定sudo權限
# visudo

按i進入編輯模式

找到下列段落, 加入粗體那行
## Allow root to run any commands anywhere
root            ALL=(ALL)       ALL
developer       ALL=(ALL)       ALL
...
## Same thing without a password
# %wheel        ALL=(ALL)       NOPASSWD: ALL
developer       ALL=(ALL)       NOPASSWD: ALL

按Esc鍵離開編輯模式後, 輸入:wq, 存檔並且離開文書編輯程式
(若要不存檔離開, 可輸入:q!)
也可以使用wheel群組來做到一樣的效果


Done!!!
剛新增的使用者, 就可以使用root權限來執行囉
# sudo 要執行的命令


沒有留言:

張貼留言