Sudoers 설정

2022. 6. 15. 21:06·42서울/리눅스

root 계정으로 전환

su -

sudo 패키지 설치

apt-get install sudo

sudo log 저장 디렉토리 생성

mkdir /var/log/sudo

sudoers 파일이 nano 편집기로 수정 할 수 있게 열린다.

visudo

 

 

요구사항

sudo 비밀번호 인증 시 최대 3번까지 시도 가능

sudo 인증 실패 시 커스텀 경고 메세지를 출력해야 함

sudo 명령어 실행 시 로그를 /var/log/sudo/에 저장해야 함

보안상 이유로 TTY에서만 sudo를 실행할 수 있도록 해야 함

보안상 이유로 sudo 실행 시 사용할 수 있는 명령어의 경로는 제한되어야 함

요구한대로 secure path를 수정한다.

Defaults	secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin"
Defaults	authfail_message="Authentication fail"
Defaults	badpass_message="Wrong password"
Defaults	iolog_dir="/var/log/sudo/"
Defaults	log_input
Defaults	log_output
Defaults	requiretty
Defaults	passwd_tries=3

 

저작자표시 비영리 변경금지 (새창열림)
'42서울/리눅스' 카테고리의 다른 글
  • UFW, SSH 설치
  • Linux 비밀번호 정책 설정
  • Debian 사용법 (설치부터) with Virtual Box - 2
  • Debian 사용법 (설치부터) with Virtual Box - 1
Zi_Yoon
Zi_Yoon
머리 속에 정리하는 곳 <전자공학>
  • Zi_Yoon
    ZY_repo
    Zi_Yoon
  • 전체
    오늘
    어제
    • 분류 전체보기 (70)
      • HDLBits (25)
        • Verilog (19)
        • Circuits (4)
        • Verification (0)
      • IDEC 교육 (1)
        • Embedded C (13)
        • Verilog HDL (8)
      • Hardware (8)
        • RISC-V Project (1)
        • Computer Architecture (0)
        • AMBA (2)
        • FPGA (0)
        • 논문 읽기 (1)
        • ETC. (4)
      • 42서울 (13)
        • 리눅스 (12)
        • 네트워크 (1)
      • 생각 (1)
      • 취업 (1)
  • 블로그 메뉴

    • 홈
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    lsblk
    비대칭 키
    c
    embedded
    QUARTUS
    debian
    ssh
    RISC-V
    보안 쉘
    AMBA
    verilog
    fucntion
    charater
    hdlbits
    fpga
    axi
    bit-wise and
    centos
    pointer
    ARM
    AppArmor
    AXI4
    APT
    Keil
    IDEC
    signal trap
    vm
    세션 키
    verilator
    research rabbit
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
Zi_Yoon
Sudoers 설정
상단으로

티스토리툴바