Seite 1 von 1

Wie gebe ich einem einfachen "User" rootrechte

Verfasst: 08.02.2003 14:09:31
von Mystical
Hallo,

ich habe mich zum ersten mal in die unix welt vorgewagt und steh auch gleich vor einem
Problem. Es wird von mir verlangt, dass ein Benutzer Rootrechte bekommen soll. Also neben dem Root soll noch ein User Rootrechte haben. Wie mache ich das :?:

mfg

Mystical

Verfasst: 08.02.2003 14:14:16
von zaphod
Bei was wird denn das verlangt?

gruß zaphod

Verfasst: 08.02.2003 14:23:56
von Mystical
Ich brauch das in der Arbeit --- bin bloß ein Azubi

Verfasst: 08.02.2003 14:25:55
von chimaera
su

Verfasst: 08.02.2003 14:28:04
von zaphod
oder sudo

Verfasst: 08.02.2003 14:34:46
von Mystical
Mit "su" meldet sich ein Superuser mit dem Rootpasswort an und mit "sudo" ein anderer Benutzer. Aber das Problem ist das nur ich das Rootpasswort wissen darf und sonst keiner!
Deshalb soll ich noch einen anderen Benutzer mit Rootrechten ausstatten.

Verfasst: 08.02.2003 14:38:17
von Mystical
Ich bin da mal beim surfen auf was gestossen:

> # sudoers file.
> # This file MUST be edited with the 'visudo'
> # command as root. See the man page for the
> # details on how to write a sudoers file.
> # Host alias specification
>
> # User alias specification
>
> # Cmnd alias specification
>
> # User privilege specification
> root ALL=(ALL) ALL

Wenn ich unter dem Punkt "User privilege specification" meinen Benuter eintrage
müsste der doch alle rechte haben.

user1 ALL=(ALL) ALL

Funktioniert das??

Verfasst: 08.02.2003 14:41:32
von zaphod
also, wenn der andere User nur einzelne Programme mit root-Rechten
laufen lassen können muß dann würde ich sudo nehmen.

Aber ich glaube Du willst einen zweiten User, der root ist, aber nicht root heißt!
Oder?
Also dann must du einfach einen neuen User erstellen und ihn auch zur Gruppe
root hinzufügen, das müste reichen.

Als root

Code: Alles auswählen

 vim /etc/groups 
und da hinter in der Zeile der Gruppe root nach dem ':' den User eintragen

Und schon kann der User sich als root aufführen :D

gruß zaphod

Verfasst: 08.02.2003 15:24:08
von Mystical
Genau das ist es : )

Ich werds am Montag in der Arbeit gleich mal ausprobieren.

thx

Verfasst: 08.02.2003 15:27:40
von abi
oder einfach `adduser <username> <gruppe>` in deinem Fall also.. `adduser name root`

Verfasst: 08.02.2003 20:24:41
von walde
Hmm, es ist sicherheitstechnisch völlig wurscht, ob Du ihm Dein Root-Passwort nennst, oder dem anderen User Root-Rechte gibst. Beides ist fatal.

ciao
Walde

Re: Wie gebe ich einem einfachen "User" rootrechte

Verfasst: 08.02.2003 23:01:35
von michas
Mystical hat geschrieben:Es wird von mir verlangt, dass ein Benutzer Rootrechte bekommen soll.
Also neben dem Root soll noch ein User Rootrechte haben.
Wie mache ich das :?:
wer verlangt das von dir?
warum soll das nötig sein?

es gibt da mit sicherheit eine bessere lösung!
lies dir bitte die doku von sudo nochmal genau durch.

Re: Wie gebe ich einem einfachen "User" rootrechte

Verfasst: 09.02.2003 13:18:51
von abi
michas hat geschrieben:
Mystical hat geschrieben:Es wird von mir verlangt, dass ein Benutzer Rootrechte bekommen soll.
Also neben dem Root soll noch ein User Rootrechte haben.
Wie mache ich das :?:
wer verlangt das von dir?
warum soll das nötig sein?

es gibt da mit sicherheit eine bessere lösung!
lies dir bitte die doku von sudo nochmal genau durch.
vielleicht ein zweiter Admin auf der Maschine ?

Verfasst: 10.02.2003 09:27:18
von pcm
Moin,

selbst wenn ein 2. Admin auf der Maschine sein soll sehe ich keinen grund einen anderen user root rechte zu geben. man hat meist einen unpriviligierten account auf der mashine und erhält per su root rechte. wenn 2 admins auf der mashine sein sollen einfach 2 unpriviligierte accounts anlegen und dem anderen das password für root mitteilen, dann kann dieser bei bedarf mit su root werden.

gruß Daniel

Verfasst: 10.02.2003 09:49:05
von nickers
pcm hat geschrieben:Moin,

selbst wenn ein 2. Admin auf der Maschine sein soll sehe ich keinen grund einen anderen user root rechte zu geben. man hat meist einen unpriviligierten account auf der mashine und erhält per su root rechte. wenn 2 admins auf der mashine sein sollen einfach 2 unpriviligierte accounts anlegen und dem anderen das password für root mitteilen, dann kann dieser bei bedarf mit su root werden.

gruß Daniel
Wenn Du einen zweiten Root hast und allen möglichen Kram loggst, kannst Du später feststellen wer welchen Unsinn konfiguriert hat. Ich halte es zwar auch für falsch, die Benutzung von root sollte generell vermieden werden, aber das wäre zumindest eine Erklärung.

Verfasst: 10.02.2003 10:01:10
von keyem
Ist es nicht sowieso prinzipiell unmöglich, einen 2. Admin-Account mit EXAKT denselben Rechten wie "root" anzulegen"?

Der User root hat nunmal die UID 0, und ihm gehören eine Vielzahl System-Dateien. Wenn bei diesen Dateien die Zugriffsrechte nur dem Benutzer "root" und nicht der Gruppe "root" den Zugriff erlauben, kann dieser 2. User meiner Ansicht nach in keinem Fall auf diese Dateien zugreifen!

Oder irre ich mich?

Viele Grüße,
keyem

Verfasst: 10.02.2003 10:30:05
von pcm
nickers hat geschrieben: Wenn Du einen zweiten Root hast und allen möglichen Kram loggst, kannst Du später feststellen wer welchen Unsinn konfiguriert hat. Ich halte es zwar auch für falsch, die Benutzung von root sollte generell vermieden werden, aber das wäre zumindest eine Erklärung.
hm, ok, ich bin davon ausgegangen das root weiss was er tut.

da wir grad bei wissen sind, heißt das nun ich weiß oder ich weiss :?:

montag morgen läßt grüßen *hrhr*

Verfasst: 10.02.2003 10:43:57
von michas
keyem hat geschrieben:Ist es nicht sowieso prinzipiell unmöglich, einen 2. Admin-Account mit EXAKT denselben Rechten wie "root" anzulegen"?

Der User root hat nunmal die UID 0, [...]

Oder irre ich mich?
afaik, sollte dich niemand daran hintern, einem zweiten user mit uid 0 anzulegen.
(ob das sinnvoll ist ist latürnich ne andere sache.)