Farvel root. Hej bruger.
Sig farvel til din root-bruger
Hvis du har en server andetsteds fra eller installeret din egen Linux-server, hvor du ikke har en root-bruger, kan du springe denne video over, da den udelukkende omhandler hvordan vi deaktiverer root-brugeren, og laver en ny bruger med f.eks. dine initialer
For at logge ind på din server, skal du kende serverens offentlige IP-adresse og adgangskoden til "root"-brugerens konto, de kiggede vi på i sidste video. Nu hvor du er logget ind, er det tid til at gå igang med den første opgave – deaktiver af root-brugeren.
Om root
root-brugeren er den administrative bruger i et Linux-miljø, og denne bruger har meget brede privilegier, og netop derfor anbefales det ikke at bruge root-brugeren på regelmæssig basis. Da root i sig selv ikke rigtig har nogle begrænsninger, kan du komme til at lave meget destruktive ændringer, selv ved et uheld, som kan medføre at din server ikke længere virker.
Det næste skridt vi skal arbejde med, er derfor at etablere en alternativ brugerkonto med en reduceret og begrænset adgang til system, som anbefales til alm. dag-til-dag arbejde.
En alm. brugerkonto betyder dog ikke at du ikke kan udføre administrative handlinger på systemet - vi vil lære dig, hvordan du får root-privilegier vha. kommandoen sudo når der er behov for det.
Denne video
I denne e-læringsvideo på dansk gennemgår vi derfor trin-for-trin hvordan du kan deaktiveret så man ikke kan logge på root-brugeren fra SSH, ydermere gennemgår vi hvordan du kan oprette din egen bruger, f.eks. "daniel" og give denne de nødvendige rettigheder.
- Deaktiver root-bruger fra vores SSH service
- Kort gennemgang af Nano tekst-editor
- Kort forklaring af kommandoer cat og grep
- Genstart af SSH-service
- Opret ny bruger på Linux-systemet
- Tilføj den nye bruger til gruppen "sudo"
I denne video bruger vi følgende kommandoer
1. Først logger vi på serveren:
ssh root@SERVER_IP_ADDRESS
2. Efterfølgende opretter vi den nye bruger:
adduser demo
3. Herefter tilføjer vi brugeren til gruppen sudo
gpasswd -a demo sudo
4. Vi retter vores sshd_config - PermitRootLogin fra yes til no
nano /etc/ssh/sshd_config
5. Til sidst genstarter vi vores SSH daemon / SSH server service
service ssh restart