sudo のセットアップ

Debian さくらのVPS

sudo をセットアップする。

パッケージのインストール

yasunari@sakura:~$ sudo -i
-bash: sudo: コマンドが見つかりません
yasunari@sakura:~$
だったので、パッケージをインストールする。
yasunari@sakura:~$ su -
パスワード:
root@sakura:~# apt-cache search sudo
	:
	:
sudo - 特定のユーザに制限されたスーパユーザ権限を供与
	:
	:
root@sakura:~#
そのままのパッケージ。
root@sakura:~# apt-get install sudo
パッケージリストを読み込んでいます... 完了
依存関係ツリーを作成しています
状態情報を読み取っています... 完了
以下のパッケージが新たにインストールされます:
  sudo
アップグレード: 0 個、新規インストール: 1 個、削除: 0 個、保留: 0 個。
1,055 kB のアーカイブを取得する必要があります。
この操作後に追加で 3,108 kB のディスク容量が消費されます。
取得:1 http://ftp.jp.debian.org/debian stretch/main amd64 sudo amd64 1.8.19p1-2.1 [1,055 kB]
1,055 kB を 0秒 で取得しました (2,290 kB/s)
以前に未選択のパッケージ sudo を選択しています。
(データベースを読み込んでいます ... 現在 33852 個のファイルとディレクトリがインストールされて います。)
.../sudo_1.8.19p1-2.1_amd64.deb を展開する準備をしています ...
sudo (1.8.19p1-2.1) を展開しています...
sudo (1.8.19p1-2.1) を設定しています ...
systemd (232-25+deb9u1) のトリガを処理しています ...
man-db (2.7.6.1-2) のトリガを処理しています ...
root@sakura:~#

suders

suders はどうなっている?
root@sakura:~# cat /etc/sudoers
#
# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults        env_reset
Defaults        mail_badpass
Defaults        secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"

# Host alias specification

# User alias specification

# Cmnd alias specification

# User privilege specification
root    ALL=(ALL:ALL) ALL

# Allow members of group sudo to execute any command
%sudo   ALL=(ALL:ALL) ALL

# See sudoers(5) for more information on "#include" directives:

#includedir /etc/sudoers.d
root@sakura:~#

グループへの追加

# Allow members of group sudo to execute any command
とのことなので、yasunari を sudo グループに入れる
root@sakura:~# addgroup yasunari sudo
ユーザ `yasunari' をグループ `sudo' に追加しています...
ユーザ yasunari をグループ sudo に追加
完了。
root@sakura:~#

確認

root@sakura:~# exit
ログアウト
yasunari@sakura:~$ sudo -i

あなたはシステム管理者から通常の講習を受けたはずです。
これは通常、以下の3点に要約されます:

    #1) 他人のプライバシーを尊重すること。
    #2) タイプする前に考えること。
    #3) 大いなる力には大いなる責任が伴うこと。

[sudo] yasunari のパスワード:
yasunari は sudoers ファイル内にありません。この事象は記録・報告されます。
yasunari@sakura:~$
だはは。一回抜けないと sudo グループに入らないのでだめ。

ログインし直して、、

yasunari@sakura:~$ sudo -i
[sudo] yasunari のパスワード:
root@sakura:~# exit
ログアウト
yasunari@sakura:~$ sudo -i
root@sakura:~#
OK!

iptablesの設定
山下康成の
雲の上

ネットワーク関連基本コマンドのインストール

Copyright (C) 2003-2018 Yasunari Yamashita. All Rights Reserved.
yasunari @ yamasita.jp 山下康成@京都府向日市/東京都新宿区