Otázka :Jak můžeme mít další uživatele root, protože z bezpečnostního hlediska bychom měli uživatele root chránit před každodenním přístupem a používat jiného uživatele „AS ROOT“, jinak pokud je root z nějakého důvodu zablokován, nemusíme mít přístup k serveru.
Potřebujete vytvořit téměř root ekvivalentní uživatele, ale ne root identického uživatele. Jak toho dosáhnout?
Doporučuje se vytvořit nového uživatele a poskytnout mu práva root, aby uživatel mohl spouštět administrativní úlohy pomocí sudo. Postupujte podle následujících kroků:
1. Přidejte uživatele:
# useradd -u -g -m -d /home/ -s /bin/ username
2. Vytvořte zálohu souboru /etc/sudoers :
# cp -pv /etc/sudoers /etc/sudoers.bak
3. Upravte soubor pomocí příkazu visuo:
# visudo
4. V souboru je třeba provést následující změny:
## Allow root to run any commands anywhere root ALL=(ALL) ALL username ALL=(ALL) NOPASSWD:ALL ### add this lineUNIX / Linux :Jak odstranit ekvivalentního uživatele root (uživatel jiného typu než root s UID 0)
Konfigurace sudo pro povolení příkazů pro uživatele bez oprávnění root v systému Linux
Tabulka oprávnění pro soubor/adresář a typy uživatelů souborového systému