MochiuWiki : SUSE, EC, PCB
案内
メインページ
最近の更新
おまかせ表示
MediaWiki についてのヘルプ
ツール
リンク元
関連ページの更新状況
特別ページ
ページ情報
We ask for
Donations
検索
個人用ツール
ログイン
Toggle dark mode
名前空間
ページ
議論
表示
閲覧
ソースを閲覧
履歴を表示
Linuxコマンド - sudoのソースを表示
提供: MochiuWiki : SUSE, EC, PCB
←
Linuxコマンド - sudo
あなたには「このページの編集」を行う権限がありません。理由は以下の通りです:
この操作は、次のグループのいずれかに属する利用者のみが実行できます:
管理者
、new-group。
このページのソースの閲覧やコピーができます。
== 概要 == sudoコマンド (substitute user do または superuser do) とは、一時的に管理者権限 (root権限) でコマンドを実行するための重要なツールである。<br> 基本的な使用方法は、実行するコマンドの前にsudoを付加する。<br> <br> # 使用例 sudo zypepr update <br> sudoコマンドを実行する場合、パスワードの入力が求められる。<br> これは、セキュリティのため、sudoを使用する場合にユーザ認証が必要となるためである。<br> <br> sudoのメリットを以下に示す。<br> * システムの安全性が向上する (常時root権限での操作を避けられる) * 管理者権限の使用履歴が記録される。 * 特定のユーザに限定した権限付与が可能である。 <br> 設定ファイルである/etc/sudoersでは、どのユーザがsudoを使用できるかどうか、どのコマンドを実行できるかどうかを細かく制御することができる。<br> ただし、設定ファイルの構文エラーを防ぐため、このファイルの編集にはvisudoコマンドを使用することが推奨される。<br> <br> sudoコマンドの使用には責任が伴うことに注意する。<br> 誤った使用はシステムに重大な影響を与える可能性があるため、実行前に必ずコマンドの内容を確認することが重要である。<br> <br> また、セキュリティにおいて、sudoコマンドの実行履歴が/var/log/auth.logに記録されるため、システム管理者は誰がいつ何の操作を行ったかを追跡できる。<br> <br> 開発やテスト環境では、sudo suコマンドでroot権限のシェルを開始することができるが、本番環境ではセキュリティリスクを避けるため、必要最小限のsudoコマンドの使用に留めることが推奨される。<br> <br><br> == 設定の確認 == sudoers設定ファイルの設定を確認することができる。<br> sudo -l <br><br> == パスワード認証のタイムアウト == パスワード認証のタイムアウト時間において、デフォルトでは15分に設定されている。<br> <br> この時間を変更する場合は、sudoers設定ファイルを編集する。<br> sudo visudo <br> # 例. 30分に設定する場合 Defaults timestamp_timeout=30 <br> # 特定のユーザにのみ適用する場合 Defaults:<ユーザ名> timestamp_timeout=30 <br> timestamp_timeoutの設定値を以下に示す。<br> * timestamp_timeout=0 *: 毎回パスワードを要求する。 * timestamp_timeout=30 *: 30分間パスワード入力を省略する。 * timestamp_timeout=-1 *: タイムアウトなし (非推奨) <br> <u>※注意</u><br> <u>タイムアウト時間を長く設定する場合、セキュリティリスクが高まる可能性がある。</u><br> <u>システムのセキュリティポリシーに従って適切な値を設定することを推奨する。</u><br> <br><br> == パスワードレス実行 == ==== sudoers設定ファイル ==== sudoers設定ファイルを編集して、パスワード入力を省略することができる。<br> sudo visudo <br> # 全てのユーザに対応する場合 ALL=(ALL) NOPASSWD: <コマンド 例: /usr/bin/zypper update> # 特定のユーザにのみ適用する場合 <ユーザ名> ALL=(ALL) NOPASSWD: <コマンド 例: /usr/bin/zypper update> <br> ==== タイムスタンプの更新 ==== sudo -vコマンドによるタイムスタンプの更新を使用することができる。<br> <br> <syntaxhighlight lang="sh"> # スクリプトの最初で認証を済ませる sudo -v # 以降のsudoコマンドは一定時間パスワード不要 sudo zypper update sudo zypper install <パッケージ名> </syntaxhighlight> <br> ==== 環境変数SUDO_ASKPASSの使用 ==== 環境変数SUDO_ASKPASSを使用して、パスワードを提供するスクリプトを作成する。<br> <br> <syntaxhighlight lang="sh"> # パスワードを提供するシェルスクリプトファイル (例: /path/to/pw-script.shファイル) #!/bin/bash echo "<パスワード>" </syntaxhighlight> <br> スクリプトのパーミッションを制限して、セキュリティ対策を行う。<br> chmod 700 /path/to/pw-script.sh <br> 環境変数を設定して、パスワード認証が必要なコマンドを実行する。<br> export SUDO_ASKPASS=/path/to/pw-script.sh sudo -A zypper update <br> パスワードをスクリプトに直接記述する必要がある場合は、以下に示すようなセキュリティ対策を行う必要がある。<br> * スクリプトのパーミッションを制限する。 (例: グループおよびその他ユーザは読み書き実行は不可とする) * パスワードを環境変数として外部から注入する。 * 暗号化されたファイルからパスワードを読み込む。 * セキュアなパスワード管理システムを使用する。 <br> ==== sudo -Sコマンドの使用 (非推奨) ==== この方法は、セキュリティの観点から本番環境での使用は推奨されない。 パスワードがシェルの履歴に残る、あるいは、プレーンテキストでスクリプトに保存される危険性がある。<br> <br> そのため、テスト環境や開発環境での自動化スクリプト等で使用する。<br> <br> echo "<パスワード>" | sudo -S <コマンド> # 例: echo "hoge" | sudo -S zypper update <br> -Sオプションの詳細を以下に示す。<br> * -Sオプションは、標準入力からパスワードを読み取ることを指示する。 * パイプ (|) の左側で出力したパスワードを、右側のsudoコマンドに渡す。 <br><br> {{#seo: |title={{PAGENAME}} : Exploring Electronics and SUSE Linux | MochiuWiki |keywords=MochiuWiki,Mochiu,Wiki,Mochiu Wiki,Electric Circuit,Electric,pcb,Mathematics,AVR,TI,STMicro,AVR,ATmega,MSP430,STM,Arduino,Xilinx,FPGA,Verilog,HDL,PinePhone,Pine Phone,Raspberry,Raspberry Pi,C,C++,C#,Qt,Qml,MFC,Shell,Bash,Zsh,Fish,SUSE,SLE,Suse Enterprise,Suse Linux,openSUSE,open SUSE,Leap,Linux,uCLnux,Podman,電気回路,電子回路,基板,プリント基板 |description={{PAGENAME}} - 電子回路とSUSE Linuxに関する情報 | This page is {{PAGENAME}} in our wiki about electronic circuits and SUSE Linux |image=/resources/assets/MochiuLogo_Single_Blue.png }} __FORCETOC__ [[カテゴリ:RHEL]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]][[カテゴリ:PinePhone]]
Linuxコマンド - sudo
に戻る。
案内
メインページ
最近の更新
おまかせ表示
MediaWiki についてのヘルプ
ツール
リンク元
関連ページの更新状況
特別ページ
ページ情報
We ask for
Donations
Collapse