Home > linux > Mengamankan Centos 5 dengan Sudo dan Disable root login

Mengamankan Centos 5 dengan Sudo dan Disable root login

November 13th, 2008 danu Leave a comment Go to comments

Cara ini saya pakai ketika kepingin pake Sudo kaya Ubuntu yang secara default tidak ada akses secara langsung ke root biar para admin memiliki akse sendiri2 ke mesin dan memudahkan kita untuk melihat log dari tiap user yang bertanggungjawab terhadap mesin

Langkahnya seperti ini :

Login sebagai Root

Untuk meng-enable sudo lakukan langkah berikut
masuk ke lokasi file sudo, jalankan perintah di bawah ini :

/usr/sbin/visudo


baris yang didahului dengan tanda # menunjukkan bahwa konfigurasinya diabaikan. Buang tanda # pada baris dibawah ini :

# %wheel ALL=(ALL) ALL menjadi seperti ini %wheel ALL=(ALL) ALL

dengan menghilangkan # pada awal baris mengindikasikan setiap user yang berada dalam group wheel bisa menggunakan sudo untuk menjalankan apapun dari manapun.

Masukkan account yang akan melakukan sudo dalam group wheel. Dalam contoh ini nama user adalah pemula ketik perintah berikut di konsole :

gpasswd -a pemula wheel

Sekarang user pemula bisa melakukan sudo

disable root account, hal ini bisa dilakukan dengan mengunci password root
perintahnya :

passwd -l root

jangan lupa ketika melakukan sudo diisi dengan password account yang bersangkutan bukan password root karena dari pengalaman orang yang belum terbiasa menggunakan sudo akan menggunakan password root

referensi : http://edipage.wordpress.com/2008/09/30/quickly-secure-centos-5-by-enabling-sudo-disabling-root-and-limiting-access/

Categories: linux

13 Comments

  • At 2009.04.08 22:48, es said:

    waduh mas, saya malah gak bisa login pake su…
    akses root hilang lagi, gimana sih ????

    mesti laporin ke supportnya deh, saya pake vps…

    ya iya lah mas emang ga bisa masuk langsung pake su soale kan emang user root di disable passwordnya menggunakan perintah “passwd -l root”. Kalo pengen di enable lagi pake perintah “passwd -u root” dijamin bisa lagi pake perintah su

    • At 2010.03.06 06:34, lutfi said:

      gn mas..jaringan komputer saya, mengikuti acount dari server..jd stiap login client sll mncul root…
      saya ingn menghilangkn root itu agr komputer client saya normal seperti biasanya…..!!!

      • At 2010.03.08 01:58, danu said:

        saya kurang paham maksudnya mas..
        apakah ketika kita mau masuk menjadi akses root muncul pertanyaan root password atau bagaimana..?? tolong kasih gambaran lebih detail

      • At 2010.04.10 02:55, nuhadek said:

        pak bud, tlg bantu menuliskan gpasswd -a pemula wheel di baris yg mana setelah kita key in /usr/sbin/visudo agar bisa meng enable sudo? tq banget

        • At 2010.04.13 06:24, danu said:

          perintah gpasswd itu diketik setelah kita mengedit file di /usr/sbin/visudo
          jadi kita edit dulu file di /usr/sbin/visudo dengan panduan diatas lalu di save dan ditutup nah kita kan kembali ke mode bash baru kita ketikkan perintah gpasswd -a pemula wheel

        • At 2010.04.11 14:35, nuhadek said:

          wah mas , aku yang pusing sekarang sdh masuk $ passwd root atau $ pass -u root pun su nggak bisa di access lagi ,gimana lagi ngobati $ su agar jalan lagi? tlg dibantu ya? trims

        • At 2010.05.02 16:04, djo said:

          Sudo kuwi sing banting2an tah? Ajari yo,,,yen tibo teko sepeda ben gak loro kabeh,,,hehehe

          • At 2010.05.27 02:50, emyu said:

            bagaimana cara mensharing folder yg ada di HDD kedua..pada centos 5

            • At 2010.07.05 09:29, ilkomers04 said:

              Seep tutorialnya, tapi ada masalah jika root tdk bisa login via ssh, contoh kasusnya jika suatu server [kita ambil contoh web server ] load cpu + load memory full, dan kita ada keperluan untuk masuk ke server tsb via ssh [main tenis], maka user biasa akan sulit/tdk bisa ssh ke server tsb, hanya user root saja yg bisa masuk [itu pun lama bgt masuknya :D ]. Mungkin ini bisa dibuat masukan…. :)

              • At 2010.07.06 05:46, Danu said:

                setiap perbuatan mesti ada konsekuensinya, kalo kasus kaya gitu yaa enaknya datang secara fisik ke mesinnya hehehe… atau ga usah di lock rootnya

                Nice Share bang…

              (Required)
              (Required, will not be published)

              *
              To prove you're a person (not a spam script), type the answer to the math equation shown in the picture. Click on the picture to hear an audio file of the equation.
              Click to hear an audio file of the anti-spam equation

              Anti-Spam Protection by WP-SpamFree

              Compression Plugin created by Cheap Web Hosting - ?Powered by Designer Handbags and mobilt bredbÄnd.