
すべてのユーザーがrootになるのを防ぎたい
sohaibというユーザーがいて、次のコマンドを使用してsudoグループから削除しました。
gpasswd -d sohaib sudo
私も編集しました/etc/sudoersファイル、私はコメントしました。
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
ただし、ユーザーは引き続き使用できます。
sudo -i
ルートになると、最初に作成されたユーザー(sohab)を含め、どのユーザーもルートになることは望ましくありません。
答え1
解決策は返品ディレクトリ内のすべての関連ファイル/etc/sudoers.d
、特に名前90-cloud-init-users
。