Categories: Workspace

Linux: Administratorpflichten mit Sudo delegieren

Sudo ist aus vielen Quellen erhältlich, die neueste Version sowie Links zu aktuellen Source-Packages und unterschiedlichen Binärcodes finden Sie jedoch hier. Einige Linux-Distributionen werden bereits mit einem vorinstallierten Sudo ausgeliefert oder es ist wenigstens auf den Installations-CDs enthalten.

Nach der Installation von Sudo auf Ihrem/n System/en müssen Sie die Konfigurationsdatei an Ihre Bedürfnisse anpassen. Diese Datei (normalerweise /etc/sudoers) ist eine einfache Textdatei, die es dem Administrator ermöglicht, festzulegen, welche Anwender Zugang zu welchen Programmen und Dateien erhalten sollen. Man erhält auch die Möglichkeit, Gruppen zu erstellen, denen bestimmte Anwender und Befehle zugeteilt werden können, wodurch die Administration sehr erleichtert wird.

Die Dokumentation für Sudo empfiehlt für die Veränderung der Datei /etc/sudoers die Verwendung von visudo, einem im Paket enthaltenen Editorprogramm. Glücklicherweise sperrt visudo nicht nur /etc/sudoers, um simultanen Veränderungen der Datei vorzubeugen, sondern überprüft auch Ihre Syntax auf Fehler. Natürlich können Sie zur manuellen Bearbeitung der sudoers-Datei auch einfach Ihren Lieblings-Texteditor verwenden.

Bevor Sie beginnen Sudo zu konfigurieren, ist es ratsam zu skizzieren, zu welchen Servern, Programmen und Befehlen bestimmte Anwender Zugang benötigen. Welche Befehle bezüglich der Administration von Sendmail, BIND oder Apache können beispielsweise an andere Gruppen delegiert werden? Vielleicht sollen diese nicht das ganze System neu starten können, aber vielleicht kann man ihnen erlauben, neue Anwender oder Domains hinzuzufügen. Listing 1 zeigt ein Beispiel für eine sudoers-Datei.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

4 Tagen ago

Microsoft stellt kleines KI-Modell Phi-3 Mini vor

Seine Trainingsdaten umfassen 3,8 Milliarden Parameter. Laut Microsoft bietet es eine ähnliche Leistung wie OpenAIs…

4 Tagen ago

Google schließt kritische Sicherheitslücke in Chrome

Sie erlaubt eine Remotecodeausführung außerhalb der Sandbox. Betroffen sind Chrome für Windows, macOS und Linux.

4 Tagen ago

Microsoft beseitigt Fehler im März-Sicherheitsupdate für Exchange Server

Probleme treten vor allem bei Nutzern von Outlook Web Access auf. Das optionale Hotfix-Update für…

5 Tagen ago

Neue iPads: Apple kündigt Event für 7. Mai an

Die Einladung zeigt einen zeichnenden Apple Pencil. Der wiederum deutet auf neue iPads hin. Es…

5 Tagen ago

EU-Parlament stimmt für Recht auf Reparatur

Die Richtlinie erhält 584 Ja-Stimmen und 3 Gegenstimmen. Das „Recht auf Reparatur“ beinhaltet unter bestimmten…

5 Tagen ago