Konuyu Açan
#0
Linux sistemlerinde, güvenlik açısından kullanıcıların belirli komutları çalıştırabilmesi için sudo (superuser do) yetkisi verilmesi yaygın bir uygulamadır. Ancak bazen, tüm sudo yetkileri vermek yerine yalnızca belirli komutlar için izin tanımak gerekebilir. Bu işlem, sistemin güvenliğini artırmak ve kullanıcıların yalnızca ihtiyaç duydukları yetkilere sahip olmalarını sağlamak için önemlidir.
Belirli bir komuta sudo yetkisi vermek için, sistemdeki /etc/sudoers dosyasını düzenlemeniz gerekecek. Bu dosya, kullanıcıların veya grupların hangi komutları sudo ile çalıştırabileceğini tanımlar. Sudoers dosyasını düzenlerken,
Örneğin, belirli bir kullanıcıya yalnızca
Burada
Bu değişiklikten sonra, belirlediğiniz kullanıcı,
Bu yöntemle, Linux sistemlerinde kullanıcıların sadece belirli komutlar için sudo yetkisi almasını sağlayarak, sistem güvenliğini artırabilirsiniz. Doğru yapılandırma yapıldığında, özellikle çok kullanıcılı sistemlerde güvenlik risklerini minimize etmek mümkün hale gelir.
Belirli bir komuta sudo yetkisi vermek için, sistemdeki /etc/sudoers dosyasını düzenlemeniz gerekecek. Bu dosya, kullanıcıların veya grupların hangi komutları sudo ile çalıştırabileceğini tanımlar. Sudoers dosyasını düzenlerken,
visudo komutunu kullanmak önerilir; çünkü bu komut, yapılan değişiklikleri kontrol ederek hatalı yapılandırma riskini ortadan kaldırır. Örneğin, belirli bir kullanıcıya yalnızca
/usr/bin/systemctl komutunu sudo ile çalıştırma yetkisi vermek istiyorsanız, aşağıdaki adımları izleyebilirsiniz:- Terminali açın ve
visudokomutunu yazın:
CODE
1 sudo visudo- Açılan dosyada, aşağıdaki satırı ekleyin:
CODE
1 kullanıcı_adı ALL=(ALL) NOPASSWD: /usr/bin/systemctlBurada
kullanıcı_adı kısmını yetki vermek istediğiniz kullanıcının adı ile değiştirin. NOPASSWD ifadesi, bu komutu çalıştırırken şifre sormamasını sağlar. Eğer şifre sorulmasını istiyorsanız, NOPASSWD: kısmını kaldırabilirsiniz.- Dosyayı kaydedin ve çıkın.
Bu değişiklikten sonra, belirlediğiniz kullanıcı,
sudo systemctl komutunu çalıştırabilecektir. Örneğin, bir servisi yeniden başlatmak için şu komut kullanılabilir:CODE
1sudo systemctl restart hizmet_adıBu yöntemle, Linux sistemlerinde kullanıcıların sadece belirli komutlar için sudo yetkisi almasını sağlayarak, sistem güvenliğini artırabilirsiniz. Doğru yapılandırma yapıldığında, özellikle çok kullanıcılı sistemlerde güvenlik risklerini minimize etmek mümkün hale gelir.