Come già saprai, possiamo eseguire qualsiasi attività amministrativa con sudo privilegi sui sistemi Ubuntu. Quando crei nuovi utenti sulla tua macchina Linux, non possono svolgere alcuna attività amministrativa finché non li rendi membri di sudo
gruppo. In questo breve tutorial, esamineremo come concedere e rimuovere i privilegi sudo agli utenti di Ubuntu e dei suoi derivati come Linux Mint e Pop OS.
Concedi privilegi sudo agli utenti su Linux
Di solito utilizziamo 'adduser' comando per creare un nuovo utente come di seguito.
$ sudo adduser ostechnix
Se vuoi che l'utente appena creato esegua qualsiasi attività amministrativa, aggiungi semplicemente l'utente a sudo
gruppo usando il comando:
$ sudo usermod -a -G sudo ostechnix
Il comando precedente farà chiamare l'utente 'otechnix' essere il membro di sudo
gruppo.
In alternativa, puoi anche usare questo comando per aggiungere gli utenti a sudo
gruppo.
$ sudo adduser ostechnix sudo
Esci e accedi nuovamente per applicare le modifiche.
D'ora in poi, l'utente può eseguire attività amministrative con privilegio sudo.
Per verificarlo, esegui un comando con il prefisso sudo
come di seguito.
$ sudo mkdir /test [sudo] password for ostechnix:
Rimuovi i privilegi sudo degli utenti
A volte, potresti voler rimuovere i privilegi sudo da un particolare utente, ma senza eliminare l'utente dal tuo box Linux.
Per rendere qualsiasi utente un utente normale, rimuovilo dal sudo
gruppo.
Supponiamo ad esempio se desideri rimuovere un utente chiamato otechnix , dal sudo
gruppo, esegui semplicemente:
$ sudo deluser ostechnix sudo
Risultato di esempio:
Removing user `ostechnix' from group `sudo' ... Done.
Questo comando rimuoverà solo l'utente 'otechnix' da sudo
gruppo, ma non cancellerà l'utente in modo permanente dal sistema. Ora, l'utente diventa un utente normale e non può svolgere alcuna attività amministrativa.
Inoltre, puoi utilizzare il comando seguente per revocare l'accesso sudo a un utente:
$ sudo gpasswd -d ostechnix sudo
Si prega di prestare attenzione durante la rimozione degli utenti dal gruppo sudo. Non rimuovere il vero amministratore dal gruppo "sudo".
Verifica che l'utente "otechnix" sia stato effettivamente rimosso dal gruppo sudo usando il comando:
$ sudo -l -U ostechnix User ostechnix is not allowed to run sudo on ubuntuserver.
Sì, l'utente "otechnix" è stato rimosso dal gruppo sudo e non può eseguire alcuna attività amministrativa.
Tieni presente che dovresti prestare attenzione durante la rimozione di un utente da un gruppo sudo. Se sul tuo sistema è presente un solo utente sudo e lo hai rimosso dal gruppo sudo, non puoi eseguire attività amministrative come l'installazione, la rimozione e l'aggiornamento di programmi sul tuo sistema.
Cosa succede se revoco accidentalmente l'accesso a sudo di un utente?
Hai rimosso accidentalmente un utente amministrativo dal gruppo sudo? Nessun problema! La guida seguente spiega come ripristinare i privilegi sudo a un utente in Ubuntu e nei suoi derivati.
- Come ripristinare i privilegi di Sudo a un utente
Conclusione
In questa guida, abbiamo imparato come aggiungere un utente normale al gruppo sudo e rimuovere i privilegi sudo dall'utente per renderlo un utente normale nei sistemi basati su Ubuntu.
Lettura consigliata:
- Come modificare il file di registro di Sudo predefinito in Linux
- Come trovare tutti gli utenti Sudo nel tuo sistema Linux
- Come eseguire comandi particolari senza password Sudo in Linux
- Come forzare gli utenti a utilizzare la password di root invece della propria password quando si utilizza sudo