Adduser met andere gebruiker dan root lukt niet

Pagina: 1
Acties:

  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Ik probeer met een andere gebruiker dan root gebruikers aan te maken. Die gebruiker zit wel in de groep root. Waarom werkt het dan nog niet?

Het gaat kennelijk toch iets anders als bij NT/2k/Xpuh

specs: Sun Workstation Server Router Laptop


Verwijderd

Er is maar 1 root gebruiker. Je kan wel handmatig de permissies voor root geven. Dit staat in de search. Maar waarom zou je dat willen :)

Verwijderd

Ja, dat klopt. Er is maar 1 root met uid 0. Met het commando 'su' kun je root worden en dergelijke commando's uitvoeren.

  • bakkerl
  • Registratie: Augustus 2001
  • Laatst online: 23:41

bakkerl

Let there be light.

Of sudo installeren. En zo configureren dat die user bepaalde root taken kan uitvoeren

  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Wat ik wil is net als bij windows. Een gebruiker de root rechten geven. Bij windows gooi je hem in de domain admin groep. Bij linux werkt dat dus kennelijk niet. Hoe moet dat dan wel?

specs: Sun Workstation Server Router Laptop


Verwijderd

Waarschijnlijk lukt het niet omdat alleen root de rechten bezit om de betreffende systeembestanden aan te passen. Als een user lid is van de groep root, heeft hij nog geen root rechten.

Verwijderd

Zoals bakkerl al aangeeft, sudo is een tool om dat te kunnen bereiken.

  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Verwijderd schreef op 06 oktober 2002 @ 12:52:
Zoals bakkerl al aangeeft, sudo is een tool om dat te kunnen bereiken.
Okeej, maar een simpele build-in mogelijk heid is er dus niet. :(

iig bedankt

specs: Sun Workstation Server Router Laptop


Verwijderd

oh jawel, je zou hem een suid-bit kunnen geven, de gebruiker tot een wheelgroup kunnen toevoegen en naar wheel chgrppen. Bedenk wel dat je voor others de permissies op nihil moet zetten.

[ Voor 0% gewijzigd door Verwijderd op 06-10-2002 13:08 . Reden: De zin stond me niet aan, wat het overigens nog steeds niet doet ]


  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Verwijderd schreef op 06 oktober 2002 @ 13:06:
oh jawel, je zou hem een suid-bit kunnen geven, de gebruiker tot een wheelgroup kunnen toevoegen en naar wheel chgrppen. Bedenk wel dat je voor others de permissies op nihil moet zetten.
Kan ik me voorstellen. Ik begrijp hier geen zak van namelijk. Krijg toch weer zo'n gevoel van shit ben toch nog een n00b

specs: Sun Workstation Server Router Laptop


Verwijderd

Goed, hersenschors loskoppelen en overtypen dan maar:

groupadd wheel
chmod u+s,o-rwx `which adduser`
chown root:wheel `which adduser`
usermod -G wheel luser

Niet getest, maar kans op succes is 78%. Lees alle manpagina's van de gebruikte programma's door als je zenuwstelsel weer functioneert.

[ Voor 0% gewijzigd door Verwijderd op 06-10-2002 18:27 . Reden: Het stond me weer niet aan ]


  • Wilke
  • Registratie: December 2000
  • Laatst online: 22:37
Puur uit nieuwsgierigheid maar waarom wil je dit?

Volgens mij is zeker dat laatste (adduser suid root laten draaien) niet echt zo'n heel goed idee.

Dus 'je wit het net als in windows' -> met als reden? Voer je dagelijks nieuwe gebruikers in ofzo? En wat is zo lastig aan even het root pwd intypen voor je een nieuwe user toevoegt?

  • smaij
  • Registratie: November 2000
  • Laatst online: 23:11
gewoon: su root
doen. dat wat KuRMie zegt kan wel maar ja, waarom zou je dat willen. bovenstaande is net zo simpel en veiligeren!

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 17-05 14:06

deadinspace

The what goes where now?

Standaard manier is om alle mensen die admin-rechten op een bak nodig hebben gewoon een eigen *normaal* account te geven, en hen het root-password te vertellen. Dan kunnen ze inloggen, met su root worden en administratieve taken doen.
Alternatief kun je een andere username het UID 0 geven (net als root heeft), maar dat is niet zo'n nette oplossing.
Ook kun je (mbv suid tools en/of sudo) mensen *specifieke* opdachten als root laten uitvoeren.

Het is dus een kwestie van wat je wilt bereiken. Als je iemand *alleen* users wil laten aanmaken, dan ga je voor de laatste aanpak. Gaat het om meerdere mensen die samen een machine beheren, dan de eerste of mogelijk de tweede aanpak.

  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Wilke schreef op 06 oktober 2002 @ 18:34:
Puur uit nieuwsgierigheid maar waarom wil je dit?

Volgens mij is zeker dat laatste (adduser suid root laten draaien) niet echt zo'n heel goed idee.

Dus 'je wit het net als in windows' -> met als reden? Voer je dagelijks nieuwe gebruikers in ofzo? En wat is zo lastig aan even het root pwd intypen voor je een nieuwe user toevoegt?
Ik ben met een samba domein aan het prutsen en wil dus een computeraccount aan kunnen maken, zonder het root password in te typen. Anders ben ik de hele dag bezig met een root password in te typen. En aan je broertjes vertel je natuurlijk je root password niet.

specs: Sun Workstation Server Router Laptop


  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 10-05 12:50

wzzrd

The guy with the Red Hat

dan installeer je dus sudo met
code:
1
%wheel  ALL=(ALL)   NOPASSWD: ALL
in je /etc/sudoers. Voeg je zelf toe aan de groep wheel en klaar is klara. Commando's uitvoeren als root, zonder password, min of meer onder je eigen account :)
Pagina: 1