Cet article fournit les étapes pour accorder à un utilisateur Linux® existant sudo, ou administravive, l'accès à un serveur Debian® ou à un serveur avec le système d'exploitation Ubuntu®.
Prérequis
Vous devez avoir les prérequis suivants :
- Compréhension de base de Secure Shell (SSH)
- Accès sudo ou administratif à votre serveur
- Un serveur cloud exécutant des distributions basées sur Debian ou le système d'exploitation Ubuntu.
Accorder des autorisations sudo ou administratives dans Debian ou le système d'exploitation Ubuntu
Les méthodes suivantes peuvent être utilisées pour accorder à un utilisateur existant des autorisations de niveau sudo sur un système d'exploitation Debianor Ubuntu par défaut.
Sur un serveur avec Debian ou le système d'exploitation Ubuntu, le groupe par défaut admin a sudopermissions. Pour ajouter un utilisateur à ce groupe et lui accorder des autorisations sudo, exécutez la commande suivante :
usermod -aG admin <user>
Exécutez la commande suivante pour vérifier que vous avez ajouté l'utilisateur à l'admin groupe :
id <user>
Si vous avez ajouté l'utilisateur au groupe avec succès, vous devriez voir le admin groupe listé dans les groupes rubrique.
Modifier le fichier sudoers
Une autre méthode pour accorder des autorisations sudo sur un serveur Linux consiste à modifier le fichier /etc/sudoers fichier pour inclure l'utilisateur souhaité. Cette méthode permet un contrôle direct par l'utilisateur plutôt qu'en ajoutant un utilisateur à un groupe.
Avertissement :Modification du fichier /etc/sudoers Le fichier peut être destructeur pour le serveur et le système peut vous bloquer si la syntaxe du fichier est incorrecte. Soyez prudent lorsque vous modifiez ce fichier.
Pour modifier le fichier /etc/sudoers fichier, nous vous recommandons d'utiliser le visudo
commande.
Après avoir ouvert le fichier, ajoutez la ligne suivante à la fin du fichier :
<user> ALL=(ALL) ALL
Après avoir effectué la modification, enregistrez et quittez le fichier. Cette modification accorde à l'utilisateur des autorisations sudo sans ajouter l'utilisateur à l'admin groupe.