Ravindra Bagale · AWSसर्व coursesया course चे lessonsशोधाEnglish

AWS · मराठी आवृत्ती

3.6 Users, groups आणि sudo

रवींद्र बागले यांच्या course वर आधारित · सहज मराठीत explanation

या page मध्ये

Developer, admin आणि web server यांची कामं वेगळी. प्रत्येक user ला गरजेपुरते अधिकार देऊ.

Commandकाम
whoamiसध्याचा user
idUID, GID आणि groups
sudo useradd -m -s /bin/bash raviHome आणि bash सह user; Ubuntu वर adduser interactive
sudo passwd raviPassword set
sudo usermod -aG wheel raviAL/CentOS-family admin group; Ubuntu वर sudo
sudo groupadd devopsGroup तयार
sudo usermod -aG devops raviअतिरिक्त group जोडा; -a म्हणजे append
groups raviUser चे groups
sudo userdel -r raviUser आणि home delete
su - raviदुसऱ्या user चा login shell
sudo -iRoot shell; परत येण्यासाठी exit

Accounts /etc/passwd, password hashes /etc/shadow, groups /etc/group. Sudo rules /etc/sudoers; edit करताना sudo visudo वापरा.

Direct root login ऐवजी sudo का?

एका command साठी admin अधिकार देता येतात, कोणी काय केलं याची logs मिळतात आणि अपघाती बदल कमी होतात. Logs /var/log/secure, /var/log/auth.log किंवा journal मध्ये असू शकतात. Standard EC2 AMI मध्ये ec2-user/ubuntu ला passwordless sudo आणि root SSH login बंद असणं सामान्य; actual config तपासा.

Lab

sudo useradd -m -s /bin/bash maulidev, मग sudo passwd maulidev. Lab मध्ये admin हवे असल्यास wheel — Ubuntu वर sudo — group जोडा. groups maulidev तपासा. su - maulidev करून sudo whoami मध्ये root मिळतो का पाहा.