블로그 이미지
분무기로 구름을 만들어 비가 내리다. 비내리는사막

카테고리

분류 전체보기 (28)
Cloud (9)
IT용어 (1)
뽐뿌 (1)
개인 (1)
Total
Today
Yesterday

달력

« » 2016.11
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30

공지사항

최근에 올라온 글

'2016/11'에 해당되는 글 2건

  1. 2016.11.29 리눅스 계정관리 Sudo 패스워드 없이 사용하기 3
  2. 2016.11.22 AWS 스터디 및 공부방법 링크 12

출처 : http://zetawiki.com/wiki/%EB%A6%AC%EB%88%85%EC%8A%A4_sudo_%ED%8C%A8%EC%8A%A4%EC%9B%8C%EB%93%9C_%EC%97%86%EC%9D%B4_%EC%82%AC%EC%9A%A9



방법[편집]

사용자명 ALL=NOPASSWD: ALL
→ 여기서 NOPASSWD:를 빼면 sudo 실행시 자신의 패스워드를 입력해야만 함
사용자명 ALL=NOPASSWD: 명령어1, 명령어2
→ 지정한 명령어들만 sudo 사용가능

실습 1: 모든 명령어 사용가능[편집]

  • 신규 계정 testuser1 생성
[root@localhost ~]# useradd testuser1
[root@localhost ~]# echo 'P@ssw0rd1' | passwd --stdin testuser1
Changing password for user testuser1.
passwd: all authentication tokens updated successfully.
[root@localhost ~]# cat /etc/passwd | grep testuser1
testuser1:x:500:500::/home/testuser1:/bin/bash
  • testuser1 sudo 권한 추가(+NOPASSWD)
[root@localhost ~]# echo 'testuser1 ALL=NOPASSWD: ALL' >> /etc/sudoers
[root@localhost ~]# cat /etc/sudoers | tail -2
#includedir /etc/sudoers.d
testuser1 ALL=NOPASSWD: ALL
  • testuser1 계정으로 sudo 실행
[root@localhost ~]# su - testuser1
[testuser1@localhost ~]$ reboot
reboot: Need to be root
[testuser1@localhost ~]$ sudo reboot
The system is going down for reboot NOW!
→ 패스워드 입력 없이 sudo reboot 가능

실습 2: 지정한 명령어만 사용가능[편집]

[root@localhost ~]# visudo
변경 전
... (생략)
#includedir /etc/sudoers.d
testuser1 ALL=NOPASSWD: ALL
변경 후
... (생략)
#includedir /etc/sudoers.d
testuser1 ALL=NOPASSWD: /usr/sbin/useradd, /usr/sbin/userdel
[root@localhost ~]# cat /etc/sudoers | tail -2
#includedir /etc/sudoers.d
testuser1 ALL=NOPASSWD: /usr/sbin/useradd, /usr/sbin/userdel
  • testuser1 계정으로 sudo 실행 테스트
[root@localhost ~]# su - testuser1
[testuser1@localhost ~]$ sudo reboot
[sudo] password for testuser1: 
Sorry, user testuser1 is not allowed to execute '/sbin/reboot' as root on localhost.localdomain.
→ sudo reboot에 대해서는 패스워드 물어본다.
→ 자신의 패스워드(P@ssw0rd1)를 정확히 입력해도 권한없어 실행불가
[testuser1@localhost ~]$ sudo useradd mallory
[testuser1@localhost ~]$ cat /etc/passwd | grep mallory
mallory:x:501:501::/home/mallory:/bin/bash
→ sudo useradd에 대해서는 패스워드 입력 없이 실행가능


Posted by 비내리는사막
, |

1. T 아카데미 동영상 강좌

https://www.youtube.com/channel/UCtV98yyffjUORQRGTuLHomw


2. T 아카데미 강좌 수강 (무료)

https://tacademy.sktechx.com/live/player/onlineLectureDetail.action


3. AWS 공인 솔루션스 아키텍트 - 어소시에이트 수험 가이드

https://github.com/serithemage/AWSCertifiedSolutionsArchitectUnofficialStudyGuide


4. 생활코딩 AWS 강좌

https://opentutorials.org/course/608/3002


5. 아마존 웹 서비스를 다루는 기술 - 온라인 원고 공개

http://pyrasis.com/aws.html


6. 아마존에서 소개 하는 AWS 공부방법

https://aws.amazon.com/ko/blogs/korea/how-to-learn-aws-cloud-books/


번외1. 코딩 교육

http://tryhelloworld.co.kr/

교육을 들으면서 실습 해볼 수 있는 환경 제공


AWS 정도현님 블로그


http://blog.creation.net/channy-cloud-clinic-ep11


'Cloud > AWS' 카테고리의 다른 글

[AWS] Aurora Database Failover 유의사항  (27) 2018.03.29
CentOS root volume Resize  (21) 2018.02.09
[AWS] RDS Root 권한 획득  (4) 2016.01.29
[AWS] Auto Scaling Group내 AMI, Instance Type 변경하기  (8) 2016.01.13
[AWS] Region간 Migrion 방법론  (14) 2016.01.10
Posted by 비내리는사막
, |

최근에 달린 댓글

글 보관함