Sudoers dosyası nasıl yapılandırılır

Summary: UNIX sudoers dosya yapılandırması

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

1) Sunucuyu keşfetmek için kullanacağınız bir hesap oluşturun.

2) Hesap adı> için <parolayı, süresi dolmayacak ve ilk oturum açma için parolanın değiştirilmesini istemeyecek şekilde ayarlayın.

3) Dosyanın sonundaki /home/<account name>/.profile içine aşağıdaki Yol değişkenlerini ekleyin ve .profile'ı kaydedin:
 

PATH=$PATH:/usr/bin:/usr/sbin:/sbin:/bin:/usr/local/bin 


dışa aktarma YOLU

4) Hesap adı> ODMDIR gerektirdiğinden <sudo'yu güncelleyin. Aşağıdaki satır bulunmalıdır (Not: Bu YALNIZCA AIX içindir)

Defaults env_keep += "ODMDIR


5) Sudoers dosyasının sonuna aşağıdakileri ekleyin ve kaydedin.

<account name> ALL=(ALL) NOPASSWD:
/usr/local/ibm/bin/inq_AIX,/usr/sbin/sar,/usr/sbin/swap,/usr/sbin/powermt,/usr/bin/i
ostat,/sur/sbin/iostat,/bin/iostat,/bin/df,/usr/local/sun/bin/inq_SUN,/usr/sbin/lvs,/usr/sbin/vgs,/sbin/pvs,/u
sr/sbin/pvs,/sbin/sar,/usr/bin/sar,/sbin/dmidecode,/usr/bin/dmidecode,/usr/sbin/dmidecode,/sbin/vxdisk,/usr/bi
n/vxdisk,/usr/sbin/vxdisk,/sbin/lvm,/sbin/lvs/display,/sbin/vgs,/sbin/multipath,/usr/sbin/lsvg
<account name> ALL=(ALL) ALL
<account name> ALL=(ALL) NOPASSWD: ALL

6) Hesap adını> kullanarak <giriş yapın ve ardından sudo comand'ı test edin:

$ sudo -l
User <account name> may run the following commands on this host:
(ALL) NOPASSWD: /usr/local/ibm/bin/inq_AIX
(ALL) NOPASSWD: /usr/sbin/sar
(ALL) NOPASSWD: /usr/sbin/swap
(ALL) NOPASSWD: /usr/sbin/powermt
(ALL) NOPASSWD: /usr/bin/iostat
(ALL) NOPASSWD: /sur/sbin/iostat
(ALL) NOPASSWD: /bin/iostat
(ALL) NOPASSWD: /bin/df
(ALL) NOPASSWD: /usr/local/sun/bin/inq_SUN
(ALL) NOPASSWD: /usr/sbin/lvs
(ALL) NOPASSWD: /usr/sbin/vgs
(ALL) NOPASSWD: /sbin/pvs
(ALL) NOPASSWD: /usr/sbin/pvs
(ALL) NOPASSWD: /sbin/sar
(ALL) NOPASSWD: /usr/bin/sar
(ALL) NOPASSWD: /sbin/dmidecode
(ALL) NOPASSWD: /usr/bin/dmidecode
(ALL) NOPASSWD: /usr/sbin/dmidecode
(ALL) NOPASSWD: /sbin/vxdisk
(ALL) NOPASSWD: /usr/bin/vxdisk
(ALL) NOPASSWD: /usr/sbin/vxdisk
(ALL) NOPASSWD: /sbin/lvm
(ALL) NOPASSWD: /sbin/lvs/display
(ALL) NOPASSWD: /sbin/vgs
(ALL) NOPASSWD: /sbin/multipath
(ALL) NOPASSWD: /usr/sbin/lsvg
(ALL) ALL
(ALL) NOPASSWD: ALL

7) Hesap adı erişimini manuel olarak test edin:

ssh <account name>@<hostname> "sudo swap -l"

Farklı UNIX işletim sistemleri için gerekli komutlara örnek:
Sudoers dosyası
AIX'te aşağıdaki komutların mutlak yolu gereklidir:

sar, inq, powermt, vxdisk, swap, kdb (kdb is only for VIO Clients) 

Linux:

sar, inq, powermt, vxdisk, dmidecode, lvdisplay, pvs, vgs, multipath

HPUX:
sar, inq, powermt, vxdisk, /opt/sfm/bin/CIMUtil (CIMUtil is allowed only in ViPR SRM 3.5.1 or higher)

Solaris:
sar, inq, powermt, vxdisk, mpstat

     Sudo kullanıcısı için ortam değişkenine sudo komutunun Mutlak yolunu $PATH dahil edin.
     İşletim sistemi komutlarının Mutlak yollarını sudo kullanıcısı için $PATH ortam değişkenine dahil edin.

Varsayılan olarak, sudoers dosyası /etc veya /opt/sfw/etc/ veya /usr/local/etc/sudoers
içinde kullanılabilir Paketlerin Mutlak yolunun sudoers dosyasında sağlandığından emin olun.

Sudoers dosyasının defaults bölümüne aşağıdaki satırı ekleyin:

Defaults !requiretty #for all users
OR
Defaults : SRMADMIN !requiretty #for a specific user

Affected Products

Software
Article Properties
Article Number: 000019248
Article Type: How To
Last Modified: 29 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.