成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux(RHEL5)系統安全常規優化(2)

安全 漏洞
在以前的文章中,我們已經向大家介紹了Linux系統安全優化中基本安全措施的配置過程,本文我們將繼續向大家介紹使用sudo提升執行權限的配置過程。

Linux系統安全優化之使用sudo提升執行權限

1./etc/sudoers配置文件---------visudo

sudo命令提供一種機制,只需要預先在/etc/sudoers配置文件中進行授權,即可以允許特定用戶以超級用戶(或其他普通用戶)的身份執行命令,而該用戶不需知道root用戶的密碼(或其他用戶)的密碼。常見語法格式如下:

user   MACHINE=COMMANDS

user:  授權指定用戶

MACHINE主機:  授權用戶可以在哪些主機上使用

COMMANDS命令:授權用戶通過sudo調用的命令,多個命令用 , 分隔

/etc/sudoers文件配置中的用戶、主機、命令三個部分均為可以自定義別名進行代替,格式如下

 

  1. User_Alias                 OPERATORS=jerry, tom, tsengyia  
  2.  
  3. Host_Alias                 MAILSERVERS=smtp , pop  
  4.  
  5. Cmnd_Alias               SOFTWARE=/bin/rpm , /usr/bin/yum 

 

2.使用sudo執行命令

sudo  -l  :查看當前用過被授權使用的sudo命令

sudo  -k  :清除timestamp時間戳標記,再次使用sudo命令時需要重新驗證密碼

sudo  -v  :重新更新時間戳(必要時系統會再次詢問用戶密碼)

案例說明:因系統管理工作繁重,需要將用戶賬號管理工作交給專門管理組成員負責設立組賬號 managers ,授權組內的各個成員用戶可以添加、刪除、更改用戶賬號

(1)       建立管理組賬戶  managers

#  groupadd  managers

(2)       將管理員賬號,如wang加入managers組

#  gpasswd  -M  wang.nan  managers

(3)       配置sudo文件,針對managers組開放useradd  、 userdel 等用戶管理命令的權限

 

  1. #  visudo  
  2.  
  3. Cmns_Alias      USERADM  =  /usr/sbin/useradd , /usr/sbin/userdel , /usr/sbin/usermod  
  4.  
  5. %managers  localhost = USERADM 

 

(4)       使用wang賬號登錄,驗證是否可以刪除他、添加用戶

 

  1. #  su  -  wang  
  2.  
  3. #  whoami  
  4.  
  5. #  sudo  -l  
  6.  
  7. #  sudo  /usr/sbin/useradd  user1  
  8.  
  9. #  sudo  /usr/sbin/usermod  -p  “ “  user1  
  10.  
  11. #  sudo  /usr/sbin/userdel  -r  user1 

 

Linux系統安全優化中使用sudo提升執行權限的配置就向大家介紹完了,希望大家已經掌握。

【編輯推薦】 

  1. Linux(RHEL5)系統安全常規優化(1)
  2. Linux(RHEL5)系統安全常規優化(3)
  3. Linux(RHEL5)系統安全常規優化(4)
  4. Linux(RHEL5)系統安全常規優化(5)
責任編輯:佚名 來源: 幫考網
相關推薦

2011-03-22 15:47:59

Linux系統安全

2011-03-22 15:47:39

Linux系統安全

2011-03-22 15:53:32

Linux系統安全

2011-03-22 15:47:46

2011-03-24 10:18:44

2011-05-16 10:13:51

Linux優化

2009-10-12 10:52:47

RHEL5安全性

2011-03-24 10:11:59

Linux虛擬內存優化

2010-03-05 09:44:20

Linux系統安全提高

2009-10-09 16:40:45

RHEL5安裝

2010-05-12 21:21:43

DNS服務RHEL5

2009-10-10 14:03:44

RHEL5 DNS配置

2011-05-16 10:23:21

2009-08-18 19:48:47

2013-03-20 10:39:26

2021-05-18 12:40:17

Linux指南安全

2010-03-05 09:58:45

2009-09-03 14:52:59

RHEL5配置局域網紅帽

2009-09-03 15:08:14

RHEL5DNS服務配置紅帽

2010-04-22 09:53:41

RHEL5無人值守安裝
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 视频一区二区三区在线观看 | 天天干夜夜操 | 国产日韩欧美 | 男女黄网站 | 日韩1区 | 国产男女猛烈无遮掩视频免费网站 | 在线亚洲免费视频 | 国产美女在线观看 | 欧美在线综合 | 国产一区二区精品 | 麻豆精品一区二区三区在线观看 | 亚洲在线一区二区 | 日本人做爰大片免费观看一老师 | 国产美女自拍视频 | 国内精品视频在线观看 | 一区二区三区在线播放视频 | 精品久久久久久久久久久 | 求个av网址 | 亚洲一级黄色 | av在线播放网站 | 超碰电影 | 久久精品国产亚洲a | 2021狠狠天天天 | 777zyz色资源站在线观看 | 国产一二区免费视频 | 中文字幕日韩欧美 | 亚洲精品乱码久久久久久按摩观 | 欧美一级视频免费看 | 欧美日韩视频一区二区 | 中文字幕免费中文 | 国产精品久久久久一区二区三区 | 波多野结衣一区二区 | 精品欧美色视频网站在线观看 | 国产精品福利网站 | 成年人在线视频 | 日韩在线免费 | 女女百合av大片一区二区三区九县 | 亚洲精品久久久久久一区二区 | 亚洲天堂999 | 日本一区二区三区在线观看 | 日韩成人在线免费视频 |