Cách tạo người dùng Sudo trên Ubuntu 20. 04 LTS Hướng dẫn từng bước

Chào mừng bạn đến với hướng dẫn từng bước của chúng tôi về cách tạo người dùng sudo trên Ubuntu 20. 04 LTS. Ubuntu là một bản phân phối Linux phổ biến được biết đến với giao diện thân thiện với người dùng và các tính năng bảo mật mạnh mẽ. Bằng cách tạo người dùng sudo, bạn có thể cấp quyền truy cập quản trị cho những người dùng cụ thể, cho phép họ thực thi các lệnh với đặc quyền cao hơn.

Trước khi chúng ta bắt đầu, điều quan trọng cần lưu ý là hướng dẫn này giả định rằng bạn có hiểu biết cơ bản về hệ điều hành Ubuntu và có quyền truy cập vào máy chủ hoặc máy tính để bàn Ubuntu 20. 04 LTS. Nếu bạn mới sử dụng Ubuntu hoặc cần trợ giúp để bắt đầu, chúng tôi khuyên bạn nên xem Hướng dẫn khởi động nhanh Ubuntu 20. 04 LTS, nơi cung cấp tài nguyên bên ngoài để giới thiệu nhanh về cộng đồng Ubuntu và các nguyên tắc của cộng đồng đó.

Bây giờ, hãy chuyển ngay sang phần hướng dẫn và bắt đầu tạo người dùng sudo trên Ubuntu 20. 04 LTS chỉ bằng vài bước đơn giản.

Bước 1 – Truy cập tài khoản root

Hướng dẫn từng bước: Tạo người dùng Sudo trên Ubuntu 20. 04 LTS

Trước khi có thể tạo người dùng sudo mới trên máy chủ Ubuntu 20. 04 LTS, bạn cần có quyền truy cập root. Tài khoản root có đầy đủ đặc quyền quản trị, cho phép bạn thực hiện mọi tác vụ liên quan đến hệ thống.

Để truy cập vào tài khoản root, bạn có thể làm theo các bước sau:

  1. Mở thiết bị đầu cuối của bạn hoặc kết nối với máy chủ Ubuntu 20. 04 LTS thông qua SSH.
  2. Chuyển sang người dùng root bằng cách chạy lệnhsudo su -và nhập mật khẩu gốc của bạn khi được nhắc. Điều này sẽ cung cấp cho bạn một shell với quyền root.
  3. Lưu ý: Nếu bạn đang sử dụng phiên bản Ubuntu dành cho máy tính để bàn, bạn có thể chuyển sang người dùng root bằng cách thêm tiền tố bất kỳ lệnh nào vàosudo. Ví dụ, thay vì chạycập nhật thích hợp, bạn sẽ chạycập nhật sudo apt.

Điều quan trọng cần nhớ là phải sử dụng tài khoản root một cách thận trọng vì nó có thể sửa đổi các tệp và cấu hình hệ thống quan trọng. Bạn nên chuyển về tài khoản người dùng thông thường của mình sau khi hoàn thành các tác vụ quản trị.

Trong bước tiếp theo, chúng tôi sẽ tạo một người dùng mới có khả năng sudo, cho phép họ gọi các lệnh quản trị.

Bước 2 – Tạo người dùng mới

Bước 2 – Tạo người dùng mới

Bây giờ bạn đã truy cập hệ thống Ubuntu 20. 04 của mình với tư cách là siêu người dùng, đã đến lúc tạo một tài khoản người dùng mới. Tài khoản này sẽ có các đặc quyền hạn chế và sẽ không có quyền truy cập quản trị theo mặc định. Tuy nhiên, sau này bạn có thể cấp quyền truy cập quản trị cho người dùng này nếu cần.

Để tạo người dùng mới, bạn sẽ sử dụngthêm người dùnglệnh trong thiết bị đầu cuối. Lệnh này sẽ thêm một người dùng mới vào hệ thống, tạo tệp người dùng của họ và thiết lập các cấu hình cần thiết. Bạn có thể chọn bất kỳ tên người dùng nào bạn muốn cho tài khoản mới.

Để thêm người dùng mới, hãy chạy lệnh sau:

sudo adduser user5

Thay thếuser5với tên người dùng mong muốn cho tài khoản mới. Đảm bảo tránh sử dụng không gian hoặc ký tự đặc biệt trong tên người dùng.

Sau khi chạy lệnh, bạn sẽ được nhắc nhập và xác nhận mật khẩu cho người dùng mới. Thực hiện theo các hướng dẫn trên màn hình để đặt mật khẩu. Đảm bảo chọn mật khẩu mạnh để đảm bảo bảo mật tài khoản.

Hãy nhớ rằng khi bạn nhập mật khẩu, nó sẽ không được hiển thị trên màn hình. Đây là một biện pháp bảo mật để ngăn người khác nhìn thấy mật khẩu của bạn.

Khi bạn nhập mật khẩu, bạn sẽ được nhắc cung cấp thêm thông tin về người dùng. Bạn có thể bỏ qua các trường này bằng cách nhấn Enter, nhưng bạn nên thêm một số chi tiết như tên đầy đủ và số phòng của người dùng để nhận dạng tốt hơn.

Sau khi nhập thông tin hoặc để trống, bạn sẽ được yêu cầu xác nhận nếu thông tin là chính xác. Nếu mọi thứ có vẻ tốt, hãy loạiyvà nhấn Enter để tạo tài khoản.

Bây giờ tài khoản người dùng mới được tạo, bạn có thể đăng nhập vào hệ thống bằng tên người dùng và mật khẩu bạn đặt. Để chuyển sang tài khoản người dùng mới, bạn có thể sử dụngsulệnh theo sau là tên người dùng. Ví dụ: để chuyển sang người dùnguser5, Chạy lệnh sau:

SU user5

Bạn sẽ được nhắc nhập mật khẩu cho người dùng mới. Khi bạn nhập thành công mật khẩu, bạn sẽ được đăng nhập vào tài khoản mới.

Điều quan trọng cần lưu ý là người dùng mới có các đặc quyền hạn chế theo mặc định và không thể thực thi các lệnh quản trị. Nếu bạn muốn cấp quyền truy cập quản trị cho người dùng, hãy làm theo bước tiếp theo trong hướng dẫn này.

Bước 3 - Cấp đặc quyền hành chính

Sau khi tạo tài khoản người dùng mới và thêm nó vào nhóm "sudo", bước tiếp theo là cấp các đặc quyền quản trị cho người dùng. Điều này sẽ cho phép người dùng thực thi các lệnh với các đặc quyền siêu người dùng, còn được gọi là truy cập "root".

Để cấp các đặc quyền hành chính, hãy làm theo các bước dưới đây:

  1. Đăng nhập vào máy chủ UBuntu 20. 04 LTS của bạn bằng tên người dùng và mật khẩu của tài khoản người dùng bạn vừa tạo. Hãy chắc chắn rằng bạn đã đăng nhập với tư cách là người dùng có quyền truy cập sudo.
  2. Mở thiết bị đầu cuối và chạy lệnh sau để chỉnh sửa tệp sudoers:
  3. sudo visudo

  4. Cuộn xuống phần có tiêu đề "Đặc tả đặc quyền của người dùng" và định vị dòng trông giống như:
  5. # Đặc quyền của người dùng
    root all = (tất cả: tất cả) tất cả
    
  6. Bên dưới dòng đã đề cập, thêm dòng sau để cấp các đặc quyền quản trị cho người dùng, thay thế "Tên người dùng" bằng tên người dùng thực tế của tài khoản người dùng:
  7. tên người dùng tất cả = (tất cả: tất cả) tất cả

    Ví dụ: nếu tên người dùng là "Linuxuser3", dòng phải là:

    linuxuser3 all = (tất cả: tất cả) tất cả
  8. Lưu và thoát tệp bằng cách nhấnCtrl+x, theo dõi bởiY, và sau đóĐi vào.
  9. Bây giờ người dùng đã được cấp các đặc quyền hành chính.

Thực hiện theo các bước trên, bạn đã cấp thành công các đặc quyền quản trị cho tài khoản người dùng trên máy chủ Ubuntu 20. 04 LTS của bạn. Bây giờ người dùng có thể sử dụng lệnh "sudo" để thực thi các lệnh làm gốc, cho phép họ thực hiện các tác vụ quản trị.

Hãy nhớ rằng việc cấp các đặc quyền hành chính chỉ nên được thực hiện cho người dùng đáng tin cậy, những người cần có toàn quyền kiểm soát hệ thống. Điều quan trọng là phải tuân theo các hướng dẫn bảo mật và chỉ cấp các đặc quyền này khi thực sự cần thiết.

Bước 4 - Xác minh quyền truy cập sudo

Bước 4 – Xác minh quyền truy cập Sudo

Bây giờ bạn đã tạo một người dùng sudo, điều quan trọng là phải xác minh rằng họ có quyền truy cập hành chính. Bước này là rất quan trọng để đảm bảo rằng người dùng mới được tạo có thể thực hiện các tác vụ quản trị.

Để kiểm tra truy cập sudo, bạn có thể làm theo các bước sau:

  1. Mở cửa sổ hoặc phiên đầu cuối mới trên máy chủ hoặc máy tính để bàn Ubuntu 20. 04 của bạn.
  2. Nhập lệnh sau, thay thếtên người dùng-ở đâyvới tên người dùng bạn đã tạo trong bước 3:
$ sudo su-người dùng-tên-đây

Khi được nhắc, hãy nhập mật khẩu cho người dùng.

Nếu truy cập sudo được cấp thành công, bạn sẽ nhận thấy một sự thay đổi trong lời nhắc. Bây giờ nó sẽ hiển thị tên người dùng của người dùng bạn vừa thêm vào tiền tố của dòng lệnh. Bạn cũng có thể nhận thấy đầu ra củatôi là aiLệnh chỉ ra tên người dùng trong thiết bị đầu cuối:

tên người dùng-here@ubuntu:~$ Whoami
tên người dùng-ở đây

Một cách khác để kiểm tra truy cập sudo là chạy một lệnh với sudo. Ví dụ: bạn có thể thử lệnh sau để xem đầu ra:

$ sudo systemctl trạng thái

Nếu mọi thứ được cấu hình chính xác, bạn sẽ thấy đầu ra mà không có bất kỳ lỗi hoặc thông báo cảnh báo nào. Điều này xác nhận rằng người dùng sudo có các đặc quyền quản trị.

Hãy nhớ rằng, khi sử dụngsudoLệnh với tài khoản người dùng thông thường, bạn sẽ cần nhập mật khẩu cho người dùng đó. Do đó, SUDO Access đảm bảo rằng người dùng có thể thực hiện các tác vụ quản trị mà không cần cấp cho họ các đặc quyền siêu người dùng đầy đủ.

Bây giờ bạn đã xác minh quyền truy cập sudo cho người dùng mới được tạo, bạn có thể tiến hành phần còn lại của cấu hình hệ thống của mình. Điều này bao gồm loại bỏ các đặc quyền không cần thiết khỏi mặc địnhsudoNhóm, thêm người dùng vào các nhóm bổ sung nếu cần và tuân theo bất kỳ hướng dẫn hoặc quy trình nào khác mà hệ thống hoặc cộng đồng của bạn đề xuất.

Thực hiện theo các bước này sẽ giữ an toàn cho hệ thống của bạn và đảm bảo rằng chỉ người dùng được ủy quyền mới có quyền truy cập vào các chức năng quản trị.

Đó là nó! Bạn đã tạo thành công một người dùng sudo và xác minh quyền truy cập sudo của họ. Bây giờ bạn có thể tiến hành sử dụng hệ thống LTS 20. 04 của Ubuntu với tài khoản người dùng bổ sung được tạo chỉ cho các tác vụ quản trị.

Nếu bạn làm theo hướng dẫn từng bước này và thấy nó hữu ích, hãy xem xét hỗ trợ tác giả bằng cách trở thành người bảo trợ trên Patreon. Hỗ trợ của bạn sẽ giúp tác giả tạo ra các hướng dẫn hữu ích và dễ thực hiện hơn cho cộng đồng.

Tôi hy vọng bạn tìm thấy hướng dẫn này hữu ích. Nếu bạn có bất kỳ câu hỏi hoặc phản hồi, xin vui lòng cho tôi biết trong các ý kiến dưới đây. Happy sudoing!

Bước 5 - Cách chạy lệnh bằng SUDO

Bước 5 – Cách chạy lệnh bằng sudo

Bây giờ bạn đã tạo người dùng sudo, bạn có thể chạy các lệnh với các đặc quyền quản trị. Bước này sẽ hướng dẫn bạn trong quá trình sử dụng lệnh "sudo" để thực thi các lệnh làm siêu người dùng.

Để chạy một lệnh bằng sudo, chỉ cần bao gồm từ khóa "sudo" trước lệnh bạn muốn thực thi. Ví dụ: nếu bạn muốn cài đặt gói bằng APT, bạn có thể chạy:

sudo apt cài đặt tên gói

Khi bạn nhập lệnh này, bạn sẽ được nhắc nhập mật khẩu cho tài khoản người dùng mà bạn hiện đang đăng nhập. Sau khi nhập mật khẩu, lệnh sẽ được thực thi với các đặc quyền quản trị.

Điều quan trọng cần lưu ý là không phải tất cả người dùng trên hệ thống Ubuntu đều có thể chạy các lệnh bằng sudo. Chỉ người dùng là thành viên của nhóm "sudo" mới được cấp các đặc quyền này. Nếu người dùng bạn đã tạo trong bước 4 không phải là thành viên của nhóm "sudo", bạn có thể thêm chúng bằng lệnh sau:

sudo usermo d-Ag sudo user-or-here

Thay thế "tên người dùng tại đây" bằng tên người dùng của người dùng bạn muốn thêm vào nhóm "sudo".

Ngoài ra, nếu bạn muốn xóa các đặc quyền sudo khỏi người dùng hiện tại, bạn có thể sử dụng lệnh sau:

sudo deluser-name-name-here sudo

Lệnh này sẽ loại bỏ người dùng khỏi nhóm "sudo" và thu hồi các đặc quyền sudo của họ.

Lưu ý: Trong hướng dẫn này, chúng tôi đã sử dụng nhóm "sudo" để cấp đặc quyền sudo. Tuy nhiên, điều đáng nói là tên chính xác của nhóm có thể khác trên các hệ thống tương tự Unix khác. Ngoài ra, bạn có thể định cấu hình tệp sudoers bằng lệnh visudo để chỉ định người dùng hoặc nhóm nào có đặc quyền sudo.

Với bước này, bạn đã học thành công cách chạy lệnh bằng sudo trong Ubuntu 20. 04 LTS. Khả năng quản trị này cho phép bạn thực hiện nhiều tác vụ khác nhau yêu cầu đặc quyền siêu người dùng trên máy chủ hoặc máy tính để bàn của bạn. Hãy thoải mái thử nghiệm lệnh sudo và khám phá toàn bộ tiềm năng của nó!

Trong bước tiếp theo và cũng là bước cuối cùng của hướng dẫn này, chúng tôi sẽ kết thúc quy trình bằng cách tóm tắt các bước bạn đã làm theo và cung cấp một số mẹo bổ sung cũng như ghi chú cuối cùng. Giữ nguyên!