Linux: Administratorpflichten mit Sudo delegieren

Sudo ist aus vielen Quellen erhältlich, die neueste Version sowie Links zu aktuellen Source-Packages und unterschiedlichen Binärcodes finden Sie jedoch hier. Einige Linux-Distributionen werden bereits mit einem vorinstallierten Sudo ausgeliefert oder es ist wenigstens auf den Installations-CDs enthalten.

Nach der Installation von Sudo auf Ihrem/n System/en müssen Sie die Konfigurationsdatei an Ihre Bedürfnisse anpassen. Diese Datei (normalerweise /etc/sudoers) ist eine einfache Textdatei, die es dem Administrator ermöglicht, festzulegen, welche Anwender Zugang zu welchen Programmen und Dateien erhalten sollen. Man erhält auch die Möglichkeit, Gruppen zu erstellen, denen bestimmte Anwender und Befehle zugeteilt werden können, wodurch die Administration sehr erleichtert wird.

Die Dokumentation für Sudo empfiehlt für die Veränderung der Datei /etc/sudoers die Verwendung von visudo, einem im Paket enthaltenen Editorprogramm. Glücklicherweise sperrt visudo nicht nur /etc/sudoers, um simultanen Veränderungen der Datei vorzubeugen, sondern überprüft auch Ihre Syntax auf Fehler. Natürlich können Sie zur manuellen Bearbeitung der sudoers-Datei auch einfach Ihren Lieblings-Texteditor verwenden.

Bevor Sie beginnen Sudo zu konfigurieren, ist es ratsam zu skizzieren, zu welchen Servern, Programmen und Befehlen bestimmte Anwender Zugang benötigen. Welche Befehle bezüglich der Administration von Sendmail, BIND oder Apache können beispielsweise an andere Gruppen delegiert werden? Vielleicht sollen diese nicht das ganze System neu starten können, aber vielleicht kann man ihnen erlauben, neue Anwender oder Domains hinzuzufügen. Listing 1 zeigt ein Beispiel für eine sudoers-Datei.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

1 Tag ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

2 Tagen ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

2 Tagen ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

4 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

5 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

6 Tagen ago