Transcrição do áudio
É coleguinha, vamos falar de sudo, arquivo sudo, e sudoeiros, e grupo sudo, e todo mundo no sudo, e todo mundo roda com toda permissão Porque se é pra gente windificar o Linux, vamos fazer merda Ah coleguinha, tô sacaneando vocês viu, cat, cat, etc, sudoeiros Tá, eu acho que não tenho permissão, ó, diferente tá galera Diferente isso aqui tá, porque que é diferente? Num Debian convencional eu teria possibilidade de ler esse arquivo não sendo super usuário, nem root tá Veja, esse arquivo é o arquivo sudoeiros tá, aqui que nós colocamos os usuários Veja, o root ele pode de qualquer máquina, acessar qualquer usuário, qualquer grupo e executar qualquer comando nesse Linux Tá, o grupo sudo também pode fazer isso, né, executar de qualquer máquina, qualquer usuário, qualquer grupo e qualquer comando Então se você, por exemplo, beleza, quer, por exemplo, que uma pessoa, ela possa formatar seu pendrive Então, então você viria aqui, sudo, certo, nano É, e aí você viria aqui e colocaria assim Então o seguinte, grupo dos formatadores Certo? Ao, igual, ao, ao E aí você colocaria aqui, então que o fdisc, tá Eu acho que é barra bin, barro sr, sbin, barra bin, fbin, barra fdisc, legal E aí você coloca os comandos que a pessoa pode executar aqui desculpe, que o grupo pode executar o grupo dos formatadores certo? eu não vou salvar opa, ctrl x ctrl c, ctrl x, não não vou salvar, e aí você criaria um sudo adduser traço traço grupo formatadores, criaria o grupo formatadores e com o user mod sudo user mod traço a minúsculo, traço g maiúsculo é isso, formatadores espaço joão, e aí você colocaria o joão no grupo dos formatadores então o joão poderia executar o comando fdisk, tá o joão conseguiria fazer isso aqui, sudo fdisk, legal e conseguiria executar o fdisk para formatar o pendrive pendrive dele no caso, beleza essa é a forma correta de trabalhar, adicionar as pessoas nos grupos e lá no sudo dizer quais comandos cada grupo pode utilizar e aí você adiciona as pessoas nos grupos corretos, beleza lá no etc group, que é um arquivo de configuração, nós vimos que tem o grupo 27, que aqui nós podemos colocar os usuários, legal user mod traço a tá, ao grupo sudo, o usuário, então o usuário ele pode ser um sudo e um reboot, ele é muito, como posso dizer assim permissivo esse ao ao aqui jogado lá então você tem que separar os grupos, quais comandos cada grupo pode executar e aí você coloca essa opção lá, cara vai ficar legal, cara, sua infraestrutura vai ficar legal, ó galera do reboot todo mundo quer reboot porque em servidores só o root pode dar reboot na máquina pensa seria muito perigoso se alguém fizesse um reboot contínuo e nunca deixasse a máquina subir cara, então não pode ser qualquer usuário que dá um reboot então você criaria um grupo chamado reboot que só pode executar um reboot e colocaria as pessoas no grupo reboot aqui, no arquivo no grupo grupo, desculpa no arquivo grupo, legal ia matar cara, show de bola legal, é dessa forma que se trabalha localmente com grupos e permissão de execução por grupo tá lógico que no futuro vou lhes ensinar controlador de domínio e LDAP até lá, até mais, tchau