3. Создание локальных учётных записей
3.1 Создайте локальные учетные записи на серверах HQ-SRV и BR-SRV
Details
Создайте пользователя sshuser
Пароль пользователя sshuser с паролем P@ssw0rd
Идентификатор пользователя 2026
Пользователь sshuser должен иметь возможность запускать sudo без ввода пароля
useradd sshuser -u 2026Указываем для свежесозданного пользователя пароль следуя заданию.
passwd sshuserINFO
Просто дважды вводим пароль P@ssw0rd. Он не будет отображаться при вводе из соображений безопасности, но сами символы корректно вводятся.
Редактируем файл /etc/sudoers. Необходимо разрешить использование sudo для самого себя (root) и группе wheel.
## User privilege specification
##
# root ALL=(ALL:ALL) ALL # раскомментировать тут
## Uncomment to allow members of group wheel to execute any command
# WHEEL_USERS ALL=(ALL:ALL) ALL
## Same thing without a password
# WHEEL_USERS ALL=(ALL:ALL) NOPASSWD: ALL # и тут
## Uncomment to allow members of group sudo to execute any command
# SUDO_USERS ALL=(ALL:ALL) ALLДобавляем sshuser в группу wheel дабы наделить его возможностями суперпользователя.
usermod sshuser -aG wheel3.2 Создайте пользователя net_admin на маршрутизаторах HQ-RTR и BR-RTR
Details
Создайте пользователя net_admin на маршрутизаторах HQ-RTR и BR-RTR
Пароль пользователя net_admin с паролем P@ssw0rd
Необходимо предустановить sudo. В стандартной поставке ALT JeOS его нет.
apt-get update && apt-get install sudoВ остальном - действия аналогичны предыдущему пункту. Единственные отличия - другое имя пользователя и отсутствие нужды указывать свой UID при его (пользователя) создании.
sudo useradd net_admin
passwd net_admin
# ...
usermod net_admin -aG wheel3.3 Проверка работоспособности
Удостовериться в корректном выполнении задания очень просто. У нас должна быть возможность спокойно залогиниться под созданным пользователем и выполнить от его лица что угодно с повышением привилегий.
За пример возьмём хост HQ-SRV и юзера sshuser.
sudo -iu sshuser
sudo whoamiЕсли пользователь сменился, и повышение привилегий от его имени прошло успешно не запросив ввода пароля - конфигурация выполнена верно.