Sudoers 설정

2022. 6. 15. 21:06·42서울/리눅스

root 계정으로 전환

su -

sudo 패키지 설치

apt-get install sudo

sudo log 저장 디렉토리 생성

mkdir /var/log/sudo

sudoers 파일이 nano 편집기로 수정 할 수 있게 열린다.

visudo

 

 

요구사항

sudo 비밀번호 인증 시 최대 3번까지 시도 가능

sudo 인증 실패 시 커스텀 경고 메세지를 출력해야 함

sudo 명령어 실행 시 로그를 /var/log/sudo/에 저장해야 함

보안상 이유로 TTY에서만 sudo를 실행할 수 있도록 해야 함

보안상 이유로 sudo 실행 시 사용할 수 있는 명령어의 경로는 제한되어야 함

요구한대로 secure path를 수정한다.

Defaults	secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin"
Defaults	authfail_message="Authentication fail"
Defaults	badpass_message="Wrong password"
Defaults	iolog_dir="/var/log/sudo/"
Defaults	log_input
Defaults	log_output
Defaults	requiretty
Defaults	passwd_tries=3

 

저작자표시 비영리 변경금지 (새창열림)
'42서울/리눅스' 카테고리의 다른 글
  • UFW, SSH 설치
  • Linux 비밀번호 정책 설정
  • Debian 사용법 (설치부터) with Virtual Box - 2
  • Debian 사용법 (설치부터) with Virtual Box - 1
Zi_Yoon
Zi_Yoon
머리 속에 정리하는 곳 <전자공학>
  • Zi_Yoon
    ZY_repo
    Zi_Yoon
  • 전체
    오늘
    어제
    • 분류 전체보기 (70)
      • HDLBits (25)
        • Verilog (19)
        • Circuits (4)
        • Verification (0)
      • IDEC 교육 (1)
        • Embedded C (13)
        • Verilog HDL (8)
      • Hardware (8)
        • RISC-V Project (1)
        • Computer Architecture (0)
        • AMBA (2)
        • FPGA (0)
        • 논문 읽기 (1)
        • ETC. (4)
      • 42서울 (13)
        • 리눅스 (12)
        • 네트워크 (1)
      • 생각 (1)
      • 취업 (1)
  • 블로그 메뉴

    • 홈
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    embedded
    signal trap
    ssh
    fpga
    c
    IDEC
    hdlbits
    비대칭 키
    centos
    vm
    debian
    AXI4
    세션 키
    pointer
    RISC-V
    fucntion
    verilator
    QUARTUS
    axi
    Keil
    research rabbit
    charater
    ARM
    lsblk
    보안 쉘
    verilog
    AppArmor
    bit-wise and
    APT
    AMBA
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
Zi_Yoon
Sudoers 설정
상단으로

티스토리툴바