So fügen Sie Sudoers unter Ubuntu einen neuen Benutzer hinzu

Für Administratoren und Benutzer, die Systeme verwalten, ist es eine grundlegende Fähigkeit zu wissen, wie man einen neuen Benutzer zur sudoers-Datei in Ubuntu hinzufügt. Sudo, die Abkürzung für „superuser do“, ist ein leistungsstarker Befehl, der es einem berechtigten Benutzer ermöglicht, einen Befehl als Superuser oder als ein anderer Benutzer auszuführen, wie in der Sicherheitsrichtlinie angegeben.

Beim Hinzufügen eines Benutzers zur sudoers-Datei geht es nicht nur darum, ihm erhöhte Rechte zu gewähren; es geht darum, einen verantwortungsvollen und kontrollierten Zugriff auf kritische Systemfunktionen zu ermöglichen. Dieser Vorgang umfasst das Bearbeiten der sudoers-Datei, eine kritische Aufgabe, die Präzision und ein Verständnis der Linux-Berechtigungen erfordert.

Lassen Sie uns einen Blick auf die technischen Schritte zur Erledigung dieser Aufgabe werfen.

Wechsel zum Root-Konto

Die Anmeldung beim Ubuntu-Root-Konto ist entscheidend, um einen neuen Benutzer mit Sudo-Berechtigungen zu erstellen. Der Ubuntu-Installationsprozess generiert das Root-Konto, auf das mit einem vom Benutzer festgelegten Passwort zugegriffen werden kann, das zum Erstellen eines neuen Sudo-Benutzers erforderlich ist. Stellen Sie sicher, dass dieses Passwort sicher ist, und verwenden Sie es nur, wenn es erforderlich ist, z. B. beim Hinzufügen neuer Sudo-Benutzer.

Wechseln Sie mit dem Befehl „su“ im Terminal zum Root-Konto:

su

Nach der Eingabe des Root-Passworts fordert das System eine Bestätigung an, bevor es Zugriff auf das Root-Konto gewährt. Nach der Überprüfung des Passworts zeigt das Terminal den Benutzernamen als „root“ an, was bedeutet, dass Sie sich erfolgreich als Root-Benutzer angemeldet haben.

Beispielausgabe des Root-Kontos:

root@ubuntu-linux:/home/joshua# 

Wenn Sie Ihr Root-Passwort vergessen haben, aber über Sudo-Zugriff verfügen, können Sie das Root-Passwort mit dem folgenden Befehl zurücksetzen:

sudo passwd root

Neuen Benutzer erstellen

Das Hinzufügen eines neuen Benutzers mit Sudo-Berechtigungen zu einem Ubuntu-System beginnt mit dem Erstellen des Benutzerkontos. Obwohl es möglich ist, einem vorhandenen Benutzerkonto Administratorrechte zu erteilen, werden in dieser Anleitung die Schritte zum Erstellen eines neuen Kontos von Anfang an erläutert.

Um ein neues Benutzerkonto zu erstellen, können Sie im Terminal den Befehl „adduser“ verwenden, gefolgt vom gewünschten Benutzernamen. Das System fordert Sie auf, zusätzliche Informationen einzugeben, beispielsweise den vollständigen Namen des Benutzers, das Passwort und die Kontaktinformationen.

Führen Sie den folgenden Befehl aus, um Ihrem Ubuntu-System einen neuen Benutzer hinzuzufügen:

adduser <example username>

Beispiel mit meinem Namen:

adduser josh

Nachdem Sie den Befehl ausgeführt und die Eingabetaste gedrückt haben, werden Sie vom System aufgefordert, ein Kennwort für das neue Benutzerkonto zu erstellen. Ein sicheres Kennwort ist für die Kontosicherheit von entscheidender Bedeutung. Ein empfohlenes Kennwort enthält eine Mischung aus Groß- und Kleinbuchstaben, Symbolen, numerischen Werten und Sonderzeichen, um die Komplexität zu erhöhen und das Erraten oder Knacken zu erschweren.

Da das neue Benutzerkonto über Sudo-Berechtigungen verfügt, die administrativen Zugriff auf das System ermöglichen, ist ein sicheres Passwort unerlässlich. Unbefugter Zugriff mit diesen Berechtigungen kann das System schwer beschädigen oder zu Datenverlust führen. Daher sollten nur autorisierte Personen auf das neue Benutzerkonto zugreifen und ein sicheres Passwort verwenden.

Füllen Sie die Informationen für neue Benutzer aus (optional)

Nachdem Sie das Passwort des neuen Benutzers festgelegt haben, werden Sie vom System aufgefordert, zusätzliche Benutzerinformationen wie den vollständigen Namen, Kontaktdaten und andere relevante Daten anzugeben. Obwohl Sie diese Angaben nicht machen müssen, trägt die Angabe möglichst vieler Informationen dazu bei, den Benutzer im System genau darzustellen.

Wenn Sie die Angabe zusätzlicher Informationen überspringen, drücken Sie die Eingabetaste, um zum nächsten Schritt zu gelangen. Denken Sie daran, dass das System die von Ihnen bereitgestellten Informationen zur Identifizierung und genauen Benutzerdarstellung verwendet.

Nachdem Sie den vorherigen Schritt abgeschlossen haben, sollten Sie „Y“ eingeben und die Eingabetaste drücken, um den neuen Benutzer zum System hinzuzufügen.

Neuen Benutzer bestätigen

Um das erfolgreiche Hinzufügen des neuen Benutzers zu überprüfen, führen Sie den folgenden Befehl im Terminal aus:

grep 'username' /etc/passwd

Ersetzen Sie „Benutzername“ durch den Benutzernamen des neuen Benutzers, den Sie erstellt haben. Dieser Befehl durchsucht die Kennwortdatei des Systems nach dem Namen des Benutzers und zeigt dessen Kontoinformationen an, z. B. sein Home-Verzeichnis und seine Login-Shell.

Beachten Sie, dass das System neue und vorhandene Benutzerinformationen in der Datei /etc/passwd speichert. Diese Datei enthält wichtige Benutzerdetails, einschließlich Benutzername, Benutzer-ID, Gruppen-ID, Home-Verzeichnis und Shell. Diese Details erleichtern Authentifizierungs-, Autorisierungs- und Systemverwaltungsaufgaben. Aktualisieren und pflegen Sie diese Datei daher regelmäßig, um eine reibungslose Systemverwaltung zu gewährleisten.

Neuen Benutzer zur Sudoers-Gruppe hinzufügen

Nachdem Sie sich mit dem Hinzufügen eines Benutzers zum System vertraut gemacht haben, erfahren Sie im nächsten Abschnitt, wie Sie dem neu hinzugefügten oder vorhandenen Benutzer Sudo-Berechtigungen erteilen. Führen Sie dazu den folgenden Befehl aus:

sudo usermod -aG sudo <example username>

Beispiel mit meinem Namen:

sudo usermod -aG sudo josh

Es empfiehlt sich, zu überprüfen, ob der Benutzer erfolgreich zur Sudoers-Gruppe hinzugefügt wurde. Führen Sie dazu den Befehl „id“ wie unten gezeigt aus:

id <username>

Ersetzen " ” mit dem spezifischen Benutzernamen, den Sie überprüfen möchten, wenn Sie den Befehl „id“ verwenden. Dieser Befehl zeigt Benutzerdetails an, einschließlich Benutzer-ID, Gruppen-ID und Mitgliedschaft in zusätzlichen Gruppen. Wenn der Benutzer zur Sudo-Gruppe gehört, hat er erfolgreich Sudo-Berechtigungen erhalten.

Unten ist ein Beispiel mit meinem Benutzernamen:

id josh

Beispielausgabe:

uid=1001(josh) gid=1001(josh) groups=1001(josh),27(sudo)

Alternativ können Sie auch den Befehl „gpasswd“ verwenden. Nachfolgend finden Sie ein Beispiel für die Verwendung des Befehls „gpasswd“, um einem Benutzer Sudo-Berechtigungen zu erteilen:

gpasswd -a <example username> sudo

Um den Befehl „gpasswd“ zu verwenden, um einem Benutzer Sudo-Berechtigungen zu erteilen, ersetzen Sie „ ” durch den tatsächlichen Benutzernamen des Benutzers, den Sie zur Gruppe „sudoers“ hinzufügen möchten. Dieser Befehl fügt den Benutzer zur Sudo-Gruppe hinzu und erteilt ihm somit Sudo-Berechtigungen.

Unten ist ein Beispiel mit meinem Benutzernamen:

gpasswd -a josh sudo

Beispielausgabe:

adding josh to group sudo

Neuen Sudo-Benutzer bestätigen

Nachdem Sie den gewünschten Benutzer zur Gruppe „sudoers“ hinzugefügt haben, testen Sie das Konto, um zu bestätigen, dass die Sudo-Berechtigungen erfolgreich erteilt wurden. Wechseln Sie mit dem Befehl „su“ zum neu erstellten Benutzerkonto, indem Sie den Befehl gefolgt vom Benutzernamen wie unten gezeigt eingeben:

su <example username>

Um die Sudo-Berechtigungen des neuen Benutzers zu testen, ersetzen Sie „ ” durch den Benutzernamen des Benutzers, dem Sie Sudo-Zugriff gewährt haben. Dieser Befehl wechselt den Benutzer zum neu erstellten oder vorhandenen Konto, sodass Sie die Sudo-Berechtigungen des Kontos testen können.

Beispiel mit meinem Namen:

su josh

Sie können den Benutzernamen überprüfen, indem Sie den Befehl „sudo whoami“ ausführen. Dieser Befehl zeigt den Benutzernamen des aktuellen Benutzers mit erhöhten Berechtigungen an.

sudo whoami

Wenn Sie den Befehl „sudo whoami“ ausführen, werden Sie vom System aufgefordert, das Kennwort für den Sudo-Benutzer einzugeben. Nach Eingabe des richtigen Sudo-Benutzernamens und -Kennworts wird eine Bestätigungsmeldung angezeigt, die angibt, dass Ihnen Sudo-Berechtigungen zum Ausführen administrativer Aufgaben auf dem System erteilt wurden.

root

Herzlichen Glückwunsch! Sie haben erfolgreich einen neuen Benutzer zur Sudoers-Gruppe hinzugefügt und ihm erhöhte Berechtigungen unter Ubuntu erteilt.

Abschluss

Wir haben die Schritte zum Hinzufügen eines neuen Benutzers zur Sudoers-Datei unter Ubuntu durchgegangen und sichergestellt, dass Sie die erforderlichen Berechtigungen bedenkenlos erteilen können. Denken Sie daran, dass mit viel Macht auch viel Verantwortung verbunden ist. Überprüfen Sie Ihre Einträge also immer doppelt und machen Sie sich mit den Berechtigungen vertraut, die Sie zuweisen. Sorgen Sie für die Sicherheit Ihres Systems, indem Sie Ihre Sudoers regelmäßig überprüfen und den Zugriff nach Bedarf anpassen. Egal, ob Sie ein neues Teammitglied einrichten oder Ihr Setup optimieren, diese Erkenntnisse tragen dazu bei, dass Ihr Ubuntu-System reibungslos und sicher läuft.

Joshua James
Folgen Sie mir
Letzte Artikel von Joshua James (Alle anzeigen)

Hinterlasse einen Kommentar