본문 바로가기

main/Server

[CentOS 7] 리눅스 새 계정 생성, sudo 권한 주기, root 로그인 차단 방법

새 유저를 추가하고 비밀번호를 변경해준다. 간단하게 접속 가능

useradd 'username'
passwd 'username'

 

새로 만든 계정에 sudo 명령어를 입력해 보면 

[username] is not in the sudoers file.  This incident will be reported.

sudo 명령어를 사용할 수 없다고, 다음과 같은 명령어를 보낸다.

 

sudo를 사용할 수 있도록 root로 접속하여 권한을 줘야 한다.

visudo -f /etc/sudoers


username	ALL=(ALL)	ALL

이제 다른 계정에서도 sudo를 사용해서 root 권한을 가질 수 있게 됐다!

 

 

root로 접속이 가능하게 하면 보안에 취약하기 때문에 차단하는게 좋다고 하는데..

vi /etc/passwd

이 파일에서 root 권한의 /bin/bash 를 /bin/false 로 바꿔주면 접속이 차단된다.

sudo 권한이 있는 루트에서만 가능하다.

 

하지만 난 아직 ssh로 접속해야하는데 ......

뭣모르고 테스트해본답시고 따라해봤는데 ㅎㅎ ^^ 서버 콘솔 열어서 다시 접속 허용 해야겠다.