Primer hem configurat els usuaris de l’equip per que tinguin tots els permisos per que puguin executar totes les comandes com administrador. Per fer aixó vam executar la comanda sudo visudo amb l’usuari major, fent aixó s’obre un codi que es pot modificar i serveix per donar permisos de sudo o grups o usuaris.

A l’executar aquesta comanda s’obrirà un codi que es pot modificar, hem de baixar fins a trobar l’apartat allow members of group sudo to execute any command, avall del grup sudo afegim el grup en el usuari en el que estàn tots els usuaris. També hem d’afegir l’usuari major on posa User privilege specification com es veu a la captura de pantalla, d’aquesta forma donarem permisos totals a l’usuari major i permís per executar qualsevol comanda al grup equip.

Com que l’usuari super no te permisos ni esta al grup equip no podrà utilitzar usuaris com administrador i tambè hem posat per que tampoc pugui accedir a altre cap directori home que no sigui el seu canviant els permisos dels directoris que no siguin el seu

Al fer aixó no fa falta que mai s’utilitzi root ja que amb els nostres propis usuaris i amb el major tenen tots els permisos per executar qualsevol comanda com administrador sense tenir que ser root. I si un usuari super intenta posar-se com a root li sortirà un error dient que aquest usuari no pot executar aquesta comanda.

Per si de cas per desactivar el root hem de ficar la següent comanda al terminal:

sudo nano /etc/passwd

S’obrirà un arxiu on hem de canviar la linea de root on posa el directori posar nologin per bloquejar l’inici de sessió per a l’usuari root

Ara quan intentem entrar al root sortirà un error.