こんにちは。
CentOSを使ってます。
サーバにはSSHを使って、ログインしてます。
サーバは複数人がrootにてシステム変更・追加を加えたりするのですが、全員がrootになってシステム変更してると、
誰がしたか?が分からないのですが、
ユーザ作成して、システムなどの変更(root)みたく動けるように出来ますか?
操作したログはhistory+SSHクライアントのログ取得で取ってます。
これは付け焼刃でログファイル改竄も出来てしまいますが・・・
またrootと同様に動ければ、
man last
で見ればそこを当てられて改竄も予想されますが・・・
一応、対策としての処置を取りたいと思いますので、
ユーザ作成してrootみたく動けるような方法をご教授頂ければと思います。
また他に良い方法があればお願いします。
No.4ベストアンサー
- 回答日時:
ユーザを作成する際に指定したグループごとに、visudoコマンドを使うことで実行権限をつけることができます。
例えば、
#useradd -g wheel hoge
とコマンドした場合hogeユーザのグループはwheelとなります。
このwheelグループに対してコマンドの実行権限を設定するコマンドがvisudoです。参考URLにvisudoコマンドを使った設定例があります。
参考URL:http://www.howgry.com/page/view/id/50
ありがとうござます。
遅くなりました・・・
sudo コマンド分
とsudoを入れないとダメなのは変わらずですが、
指定したグループにroot権限を持たせて全実行権与えれるみたいなので、8割方解消されました。
ありがとうございます。
No.3
- 回答日時:
No.2 です。
特定のコマンドに限定されているなら suid を設定するなり回避方法は
ありそうですね。
sudo を使うなら、alias で特定のコマンドを sudo で実行させるとか
具体的には、 .bash_profileなりに alias を追加して..とか
..だめでしょうか。
この回答への補足
あまり良くない事なんですが、
システムに詳しく無い者に、
機械的にテンプレを打って実行するような感じになるので、
特定のコマンドに限定されると言えばされますが、
時には急な対応(バグ)で詳しい者が近くに居ない場合、
電話などでコマンドを指示して打ってもらったりするので、
特定のコマンドのみだけでは厳しい時がありそうなので・・・
No.2
- 回答日時:
sudoを使用する方法と各ユーザをrootにする方法がありそうです。
(rootにする方法はお薦めしません)
ログファイルの改竄が気になるのでしたら、別のサーバへ転送する方法や、
それなりの製品を導入することも検討してみては如何でしょ。
この回答への補足
sudo以外でrootにする方法があるんですか。
それが目的なのですが、
uid:0などじゃないとダメとあきらめてましたが・・・
ログファイルの改竄がかなり気になる訳ではないです。
手順書(マニュアル)に従ってコマンド打つだけなので、
そこまでの知識がある人は触らないのですが、
root権限じゃないと動かない仕様でして・・・
念には念と言いますか・・・
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- UNIX・Linux ファイル・フォルダーの削除方法 2 2022/05/19 14:04
- その他(プログラミング・Web制作) pythonで、tkinterとpillowの組み合わせ 2 2022/08/16 17:42
- Android(アンドロイド) Androidスマホの時刻の自動同期の頻度を短くしたい 4 2022/12/02 17:29
- その他(プログラミング・Web制作) Windowsのマクロプログラムで、こんなことできますか? 3 2022/06/28 14:30
- 仕事術・業務効率化 使用中のソフトで、インボイス制度に対応する為の作業料が30万以上。普通? 4 2023/06/15 21:26
- デスクトップパソコン 「自動修復でPCを修復できませんでした」と表示されPCが起動しないのですが対処法はありますか? 5 2022/05/13 09:16
- UNIX・Linux Fedora37Gnome環境ではrootでログインすると日本語入力ができない様になってますが 1 2023/02/02 07:23
- 大学・短大 大学のゼミ活動でビール開発を行うことの是非 9 2022/04/30 21:52
- その他(プログラミング・Web制作) google formsを使ったタスク依頼フォーム作成におけるご相談 1 2023/06/22 15:55
- CAD・DTP JWW-CADでDXF変換後の線が連動して消える 2 2023/01/13 11:09
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
<自分が所有者のファイルの所...
-
scpコマンドの-pオプションにつ...
-
[CentOS7] ユーザー(root,管理...
-
root権限でも『Permission deni...
-
chownで所有権の変更ってrootし...
-
一般ユーザーでログインできな...
-
sudo: npm: コマンドが見つかり...
-
ゴミ箱からエイリアスが消せま...
-
vi使用後、「vimiinfoが保存...
-
ubuntu9.0.4でユーザーにsudo権...
-
Dirコマンドでフォルダ内ファイ...
-
TOPコマンドで表示するCPU使用...
-
エクセルの表にヘンな枠が・・・
-
スクリプトのエラー「unexpecte...
-
UNIX コマンドにおける # や円...
-
iqoo neo 9と言うスマホがある...
-
コマンドプロンプトから別マシ...
-
pingは正常なのにtracerouteで...
-
bashでシングルクォート内の変...
-
expectを使用しない自動PW入力方法
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
scpコマンドの-pオプションにつ...
-
<自分が所有者のファイルの所...
-
TeraTermで操作する際の設定に...
-
Linuxでユーザ権限の確認コマンド
-
root権限でも『Permission deni...
-
vi使用後、「vimiinfoが保存...
-
リモートで使うとuseraddが使え...
-
CUIでの、$(ドルマーク)の使...
-
chownで所有権の変更ってrootし...
-
sudo: npm: コマンドが見つかり...
-
Linuxメールサーバのメールアド...
-
別ユーザでのコマンド実行(root...
-
一般ユーザーでログインできな...
-
Linuxがパスワードを認識しなく...
-
[CentOS7] ユーザー(root,管理...
-
.bash_historyについて
-
linux(redhat9)の文字化けを直...
-
hwclockについて
-
suコマンド入力後バグが起きます。
-
Ubuntu・・・ユーザ名を変更したい
おすすめ情報