Bugün Linux sistemlerinde yetki yönetiminin kalbi olan sudoers dosyasını ve bir kullanıcının şifre girmeden nasıl işlem yapabileceğini pratik ederek öğrendim. İşte teknik blogum için hazırladığım notlar:
Sudoers Dosyası Nedir?
Linux'ta hangi kullanıcının, hangi makinede, hangi yetkilerle komut çalıştırabileceğini belirleyen dosyadır. Genellikle /etc/sudoers yolunda bulunur ancak ek yapılandırmalar güvenlik ve düzen amacıyla /etc/sudoers.d/ klasörü altındaki dosyalarda tutulur.
Kritik Komutun Anatomisi
Örnek olarak şu satırı inceleyelim:
- ubuntu (Kullanıcı): Komutu tetikleyen kişi.
- ubuntu (Host): Makinenin adı (hostname). Buraya
ALLyazılırsa her makinede geçerli olur, spesifik bir isim yazılırsa sadece o makinede çalışır. - (ALL): Kullanıcının hangi hedef kullanıcı (root vb.) yetkisine bürünebileceğini gösterir.
- NOPASSWD:ALL: En kritik kısım! İşlem sırasında şifre sormamasını ve tüm komutlara izin verilmesini sağlar.
Önemli Bir Teknik Detay
Sistem sudo komutunu aldığında önce kullanıcı adını, ardından makinenin hostname bilgisini kontrol eder. Eğer dosyadaki tanımla gerçek makine adı (hostname) eşleşmezse kural geçersiz sayılır ve yetki verilmez.
Siber güvenlik ve sistem yönetimi üzerine öğrenme sürecimi paylaşmaya devam edeceğim!