Системный Администратор | Sysadmin Windows & Linux Server. Настройка Сети, ПК и Железа. IT Уроки для Сисадмина: Безопасность, Софт и Техподдержка (Helpdesk). Компьютерная помощь.
IT и технологии · 28 июня 2026 г.
Как защитить сервер Linux — 28 июня 2026 г. в 07:12:05.155
Как защитить сервер Linux Ограничьте, кто может использовать sudo Почему sudo позволяет учетным записям выполнять команды от имени других учетных записей, включая root. Мы хотим убедиться, что только нужные нам учетные записи могут использовать sudo. Цели привилегии sudo ограничены теми, кто входит в указанную нами группу. Примечания Возможно, ваша сборка уже сделала это, или у вас уже есть специальная группа, предназначенная для этой цели, поэтому сначала проверьте. Debian создаёт группу sudo. Чтобы просмотреть пользователей, которые входят в эту группу (таким образом, имеют привилегии sudo): cat /etc/group | grep "sudo" Шаги 1 - Создайте группу: sudo groupadd sudousers 2 - Добавьте учетную запись(и) в группу: sudo usermod -a -G sudousers user1 sudo usermod -a -G sudousers user2 sudo usermod -a -G sudousers ... Вам нужно будет сделать это для каждой учетной записи на вашем сервере, которой нужны привилегии sudo. 3 - Создайте резервную копию файла конфигурации sudo /etc/sudoers: sudo cp --archive /etc/sudoers /etc/sudoers-COPY-$(date +"%Y%m%d%H%M%S") 4 - Отредактируйте файл конфигурации sudo /etc/sudoers: sudo visudo 5 - Скажите sudo, чтобы только пользователи из группы sudousers могли использовать sudo, добавив эту строку, если ее еще нет: %sudousers ALL=(ALL:ALL) ALL 👉 @i_odmin

