إعداد الــ sudo على Fedora 8

السلام عليكم ورحمة الله وبركاته …

مسألة إستعمال المستخدم root خاصة لمن ﻻ يعرف نظامه بشكل كبير جداً أمر غير جيد … وأيضاً لما تستعمل root وأنت تقدر تعمل escalation أي تمرير للصلاحيات لمستخدم آخر من خلال الأمر sudo ؟ طيب لنرى كيف يمكن تطبيق وإعداد مستخدم معيين ليصبح له صلاحيات root من خلال إستعماله للأمر sudo … سأستخدم في هذا الموضوع المستخدم binary لكي أقوم بإعطاءه الصلاحيات … تابع معي …

الآن أول شي نعمله هو الدخول في حساب المستخدم root من على الشل كالتالي:

su - 

سيطلب منك باس الرووت ضعه وأكمل معي … بعد ذلك نفذ:

visudo

حيث سيفتح لنا الملف الخاص بإعدادات sudo على نظامك … قم بالبحث عن السطر هذا:

root    ALL=(ALL)       ALL

وضع بعده بالأسفل السطر هذا:

binary ALL=(ALL)      ALL

ﻻ تنسى بالنسبة لك قم بتغيير الإسم binary الى إسم المستخدم المراد إعطاءه الصلاحيات عندك على الجهاز … بعد ذلك نأتي لكيفية تنفيذ هذه الأوامر … هناك طريقتين:
1- أن تعطي الصلاحيات لهذا المستخدم (هنا binary) بحيث عند كل أمر ينفذه بواسطة sudo يطلب منه كلمة السر الخاصة بالمستخدم root
2- أن تعطي الصلاحيات لهذا المستخدم (هنا binary) بحيث عند كل أمر ينفذه ﻻ يطلب منه كلمة السر الخاصة بالمستخدم root.

أنت حر الأولى حل والثانية حل آخر وسأشرح الأثنين … الآن لتطبيق الحل الأول، أذهب الى السطر هذا:

# %wheel        ALL=(ALL)       ALL

وقم بحذف علامة الـ # من بداية السطر، وقم بحفظ الملف والخروج منه …

إن كنت تريد الحل الثاني الذي ﻻ يتطلب منك كلمة سر للمستخدم root أذهب الى السطر هذا:

# %wheel        ALL=(ALL)       NOPASSWD: ALL

وأحذف علامة الـ # من بداية السطر، وقم بحفظ الملف والخروج منه …

ملاحظة: ﻻ تقم بحذف علامة # من أمام السطرين، أستعمل أما الحل الأول أو الثاني وليس الأثنين معاً.

الآن بعد أن قمت بتخزين الملف وكل شي تمام أذهب ونفذ الأمر التالي:

gpasswd -a binary wheel

سيكون ناتج الأمر كالتالي:

Adding user binary to group wheel

بعد ذلك للتأكد من حلك ؟ أفتح شل آخر بحيث يكون المستخدم هو binary أي المستخدم الذي قمنا بإضافته ونفذ الأمر التالي:

sudo whoami

إذا كان الجواب: root ؟
إذن التطبيق تم بنجاح ومبروك عليك المستخدم binary الذي يعمل بصلاحيات المستخدم root من خلال إستعمال الأمر sudo …

الى هنا أنتهي من إعداد الـ sudo على الرائعة Fedora 8 Werewolf … وإن شاء الله القادم أحلى وأحلى …

دمت بود جميعاً …
B!n@ry –> Fedora 8 Werewolf r0x

About [email protected]

[Between Teams of Red and Blue, I'm with the Purple Team]
This entry was posted in Linux Security. Bookmark the permalink.