AWS · मराठी आवृत्ती
3.6 Users, groups आणि sudo
Developer, admin आणि web server यांची कामं वेगळी. प्रत्येक user ला गरजेपुरते अधिकार देऊ.
| Command | काम |
|---|---|
| whoami | सध्याचा user |
| id | UID, GID आणि groups |
| sudo useradd -m -s /bin/bash ravi | Home आणि bash सह user; Ubuntu वर adduser interactive |
| sudo passwd ravi | Password set |
| sudo usermod -aG wheel ravi | AL/CentOS-family admin group; Ubuntu वर sudo |
| sudo groupadd devops | Group तयार |
| sudo usermod -aG devops ravi | अतिरिक्त group जोडा; -a म्हणजे append |
| groups ravi | User चे groups |
| sudo userdel -r ravi | User आणि home delete |
| su - ravi | दुसऱ्या user चा login shell |
| sudo -i | Root shell; परत येण्यासाठी exit |
Accounts /etc/passwd, password hashes /etc/shadow, groups /etc/group. Sudo rules /etc/sudoers; edit करताना sudo visudo वापरा.
Direct root login ऐवजी sudo का?
एका command साठी admin अधिकार देता येतात, कोणी काय केलं याची logs मिळतात आणि अपघाती बदल कमी होतात. Logs /var/log/secure, /var/log/auth.log किंवा journal मध्ये असू शकतात. Standard EC2 AMI मध्ये ec2-user/ubuntu ला passwordless sudo आणि root SSH login बंद असणं सामान्य; actual config तपासा.
Lab
sudo useradd -m -s /bin/bash maulidev, मग sudo passwd maulidev. Lab मध्ये admin हवे असल्यास wheel — Ubuntu वर sudo — group जोडा. groups maulidev तपासा. su - maulidev करून sudo whoami मध्ये root मिळतो का पाहा.