Käyttäjän lisääminen sudoers tiedostoon?

Veracrypt

Veracryptillä tehty salattu osio ja koneella kaksi käyttäjää ja vain yksi ylläpitäjä. Osion liittäminen ei onnistu vaikka antaisin käyttäjälle ylläpito oikeudet ja herjaa että "käyttäjä ei ole sudoers tiedostossa. Tästä toiminnosta ilmoitetaan" Mikä neuvoksi?

13

2268

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • uJgnJfH1

      Sudoers tiedostoa käpistellään visudo ohjelmalla.

      • Jep mutta mihin kohtaan siellä lisään käyttäjän? Että menee oikein?


      • uJgnJfH1

      • qwqwqwq2e2e
        Trevo kirjoitti:

        Jep mutta mihin kohtaan siellä lisään käyttäjän? Että menee oikein?

        Siellä on valmiina rivi joka antaa jo oikeudet kaikille ylläpitäjien ryhmään kuuluville. Ei siis tarvitse käpistellä tiedostoa. Kannattaa käynnistää kone uudelleen että pääsee uusi ylläpitäjä mukaan mounttiin, näin luulisin.


    • t6r5e4w3

      Pitäisi mennä editoimatta /etc/sudoers-tiedostoa, siinä on ilmoitettu ryhmät, millä on adm ja sudo-oikeudet, eli pitäisi riittää että käyttäjä kuuluu ko ryhmiin.

      esimerkki
      1. luodaan uusi käyttäjä james (koneessa ihan ubuntun oletusasetukset)
      sudo adduser james
      ->saadaan käyttäjä james ryhmään james
      näkyy komennolla
      id james
      (tai vain 'id' kun ollaan tehty login jamesina)
      (nämä oikeudet ei riitä mihinkään, pitää lisätä ryhmiä)
      2. annetaan käyttäjälle james ylläpitäjäoikeudet (nämä oikeudet tulee oletuksena kj:n asentajalle oletus-ubuntu-asetuksilla)
      sudo usermod -a -G adm,cdrom,sudo,dip,plugdev,lpadmin,sambashare james
      ->jamesilla samat oikeudet kuin kj:n asentajalla (mm. sudo-oikeus, sille tärkeät ryhmät on adm ja sudo)
      id james näyttää tällaista
      uid=1002(james) gid=1002(james) ryhmät=1002(james),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),108(lpadmin),124(sambashare)

      Komennolla id näet omat ryhmäsi, vertailuna, mitä pitää toiselle lisätä, mutta ainakin tuo adm ja sudo.

      PS. Yllämainittu on käyttökelpoinen komento puhtaan tilin luontiin, jos tuhoaa kotikansiostaan tietoja, ettei se enää toimi (datat voi kopioida uudelle puhtaalle tilille).
      Luonti käy recovery tilassa, kun ensin antaa komennon: mount -o rw,remount /
      Kopiointi toimii komennoilla sudo cp -R ja oikeudet sudo chown -R james:james ..

    • Nyt on käyttäjä sudoers listassa. Veracryptiin tulee nyt kun koitan liittää osion seuraavaa "device-mapper: resume ioctl on veracrypt1 failed: Virheellinen argumentti
      Command failed"

      • ascsasascascsacasc

        Jotain ristiriitaa... tarkasta asetukset.


    • Nyt raksutti eteenpäin ja herjasi väärrää salasanaa. Veracryptissä oli salasanan vaihto ominaisuus ja ei herjannut siinä kun annoin passun ja vaihdoin uuden. salasanan teko taas kesti hetken ja piti liikutella hiirtä siinä. Sen jälkeen taas sama "device-mapper: resume ioctl on veracrypt1 failed: Virheellinen argumentti
      Command failed" Saiskohan ton salatun osion jotenkin pois ja tekis kokonaan uuden?

    • tehokasta_on

      Ei pitäisi joutua sudoers-tiedostoon koskea. Siellä on oletuksena sellaiset asetukset yleensä, että jos lisää käyttäjän sudo group:in jäseneksi se on sillä taputeltu:
      --snip--
      # Allow members of group sudo to execute any command
      %sudo ALL=(ALL:ALL) ALL
      --snip--
      Tietysti jos haluaa tästä parantaa tietoturvaa, niin voi tehdä ohjelmakohtaisesti asetukset sudoers:iin - mutta harvoinpa tarvitsee kotioloissa tällaista viilailua. Voihan sitä tehdä vaikka asetukset, että mitään executablea ei saa ajaa, jos se ei ole systeemihakemistoissa. Eli tämän jälkeen et enää itse käännettyjä ohjelmia järjestelmässä voi ajaa..

    • En myöskään koskisi sudoers-tiedostoon. levyliitokset määritellään yleensä /etc/fstab tiedostossa. Eikö liitoskomennon voi lisätä vaikka .profile tiedostoon joka suoritetaan kun kirjaudutaan systeemiin. sudoers tiedostoon voi lisätä myös ohjelman jonka käyttäjä voi suorittaa root oikeuksin. Ei siis käyttäjälle kaikkia oikeuksia. shutdown on yleisti sellainen ohjelma jonka ajo-oikeus voidaan antaa muillekin kuin root käyttäjälle.

    • turhakkeetovat

      Ite copy/peistaan tikulta "sopivat" sudoerit / muut tiedostot ja "tukkeutuneet" käyttikset aukee nöyrästi. (ei noita käyttöoikeuksii saada-----ne pitää ottaa (jos tarvis))

    • Vieras2018

    Ketjusta on poistettu 1 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Perintovero 100 prosenttiin, työeläkkeet ja maataloustuet pois

      Noilla eväillä lähden tasapainottamaan valtiontaloutta ja korjaamaan työntekijöiden palkkakuoppaa nostamatta työnantajie
      Maailman menoa
      103
      3736
    2. Riikka runnoo: polttoöljyn hinta nousi maaliskuussa 40 prosenttia

      Onko irvistelijällä sakset hävinneet, vai miksei osaa leikata polttoaineiden hintaa kansalaisten kukkarolle sopivalle ta
      Maailman menoa
      14
      3554
    3. Demariskandaali! Eveliina Heinäluoma (sdp) kahmii kaikki Hitas asunnot itselleen!

      Heinäluoma on ostanut useita yhteiskunnan tukemia, hintasäännösteltyjä asuntoja itselleen! Ei ihme, että Hitas on ollut
      Maailman menoa
      115
      2439
    4. Päivän Riikka: polttoöljyn hinta räjähti

      Näyttää tuo putinismi ilmenevän persuissa myös Suomen yrittäjien kampittamisena. Polttoöljy on se katalyytti, joka pitää
      Maailman menoa
      53
      2412
    5. Mökkejä ostellaan nyt ihan hulluna!

      Tyypilliset lainamäärät on yli 500 000€ mökkejä ostellessa eli erityisesti tuollaiset miljoonamökit on nyt suomalaisten
      Maailman menoa
      77
      2391
    6. Purra ryöväsi Marinin Itä.-Suomelle neuvottelemat EU-rahat

      Perust vihaavat suomalaisia, mutta eritoten itäsuomalaisia. "Osa kaksikäyttörahoista on alun perin Itä- ja Pohjois-Suom
      Maailman menoa
      5
      2330
    7. Helsingin yllä valopalloja

      https://www.iltalehti.fi/kotimaa/a/1508be00-28c9-4156-83dc-0be5e7aa3066 "Helsingin taivaalla lensi lauantaina puolen yön
      Sinkut
      151
      2180
    8. HÄLYYTYS!!

      Ukraina se hyökkää jo Suomen maaperälle. https://www.iltalehti.fi/kotimaa/a/645b83ce-e074-4f00-8b99-245d01b38a36
      NATO
      436
      1967
    9. Ranskan vasemmistojohtaja tunnustaa, että väestö on vaihtumassa

      ja se on vaan hyvä asia hänen mielestään. Kyseessä siis Ranskan vasemmistojohtaja Jean-Luc Mélenchon jonka puheet järkyt
      Maailman menoa
      41
      1903
    10. Demarien sanoin kuvaamaton ahneus - Eveliina Heinäluoma vain yksi esimerkki

      Mutta näin se on demari-eliitissä aina ollut, käytännössä siis nämä eliittiin kuuluvat ovat puhtaasti porvareita - Marin
      Maailman menoa
      57
      1902
    Aihe