クイック質問。私は多くのDebianコンピュータ(サーバー)を実行しており、UIをインストールしません。
SSH接続を介して監視を設定しようとしています(モニタリングツールはボックスをスキャンするためにSSH接続を確立します)。 (rootを使用する代わりに)この役割の専用ユーザーを作成したいと思います。sudo
モジュールをインストールし、新しいユーザーにrootと同等のアクセス権()を提供できることを知っていますが、これをALL=(ALL) ALL
行うには、ユーザーが「sudo」を使用して各コマンドを実行する必要があり、これが監視ツールでどのように機能するかわかりません。私はWindowsの世界から来ました。 Windowsの管理者グループにユーザーを追加することとLinuxで同じ機能は何ですか(ユーザーに完全な管理アクセスを許可する)?
安全規則の講義をしないでください。
ああ、もう一つ質問があります。可能なすべてのオプションを詳細に説明するSSHに関する「完全な」ガイドを教えてくれる人はいますかsshd_config
?
ありがとうございます!
答え1
管理者グループにユーザーを追加することは、展開に応じてそのユーザーをグループsudo
に追加することと同じです。wheel
ただし、sudo
Windowsで管理者権限を使用するには、「管理者権限で実行」する必要があるかのように、ユーザーはすべてのコマンドを実行する前に実行する必要があります。このコマンドを使用するために不要な権限を持つ新しいユーザーを追加するには、sudo
新しいユーザーにuid 0を割り当てます。これは悪い考えですが、あなたが望むように行われます。
答え2
uid=0 に設定すると、ユーザーに root 権限が付与されます。デフォルトでは使用ALL=(ALL) ALL
(特に使用)と同じですNOPASSWD
が、sudo
ユーザーは無制限に変更できますが、使用時に少なくともある程度調整を受けることができますsudo
。
あなたのより正確な情報を提供してください。モニタリングツールより良い回答を得るのに役立ちます。
ああ、もう一つ質問があります。すべての可能なsshd_configオプションを詳細に説明するSSHに関する「完全な」ガイドを教えてくれる人はいますか?
マンページといいます。あなたは入力man sshd_config
これにより、すべてのオプションが表示されます。