成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux上sudo的使用技巧與使用障礙

系統(tǒng) Linux
現(xiàn)在,許多Linux用戶都熟悉sudo。Ubuntu在普及sudo上做了不少工作,強(qiáng)迫而非鼓勵用戶使用su轉(zhuǎn)換到root帳號安裝軟件和執(zhí)行其他管理任務(wù)。但是關(guān)于sudo,還有許多是用戶和管理員應(yīng)當(dāng)知曉的。

現(xiàn)在,許多Linux用戶都熟悉sudo。Ubuntu在普及sudo上做了不少工作,強(qiáng)迫而非鼓勵用戶轉(zhuǎn)換到root帳號安裝軟件和執(zhí)行其他管理任務(wù)。但是關(guān)于sudo,還有許多是用戶和管理員應(yīng)當(dāng)知曉的。

關(guān)于Linux命令行請大家參考51CTO特別專題:Linux命令行閉關(guān)修煉札記

許多用戶不甚知曉的是sudo可以用來以任何用戶身份執(zhí)行命令,而不單是root用戶。在經(jīng)驗(yàn)豐富的管理員手里,sudo可用來建立細(xì)粒度的權(quán)限,授予用戶執(zhí)行一些管理任務(wù)的權(quán)限卻不用洞門大開。讓我們來看看利用sudo控制系統(tǒng)訪問權(quán)限且用戶依然能保有效率的一些***實(shí)踐吧。

記住,你必須使用visudo命令來編輯/etc/sudoers文件。

授予信任的用戶以完全訪問權(quán)限,讓他們能以任何用戶身份執(zhí)行任何命令,這個辦法看上去既誘人又簡單。請將這種誘惑拒之門外,因?yàn)槟阆胍獙⒃L問權(quán)限限制到可能的***限度。

1.限定帳號切換:只要有一絲可能,就不要配置sudo允許用戶切換到其他帳號。作為替代,可嘗試配置sudo允許用戶以他們需要用來操作的用戶身份執(zhí)行特定命令。例如,用戶需要安裝軟件了,可允許他們以root用戶身份運(yùn)行RPM或APT,但不用轉(zhuǎn)換為root用戶。

2.不要使用ALL:最常見的錯誤就是授予ALL權(quán)限——這意味著可以訪問所有命令、訪問所有用戶,或者訪問其它任何權(quán)限排列。雖然權(quán)限鎖定耗時費(fèi)力,但這樣的麻煩值得一受。

3.分割sudoers:如果有許多系統(tǒng)要管理,又不想復(fù)制同樣的/etc/sudoers文件到所有系統(tǒng),那么可以將sudoers文件分割成幾塊,并用特定的sudo配置調(diào)用include文件。例如,如果想在管理Apache和MySQL時使用同一套指令,就可以分出一個獨(dú)立的sudo.mysql文件,并使用include指令從主sudoers文件調(diào)用它。

4.善用組:如果可能,按組授權(quán),而不是按單個用戶授權(quán)。例如,有一個admin組具有管理軟件包和更新的管理特權(quán)。在這種情況下,用不著每增加或刪除一個用戶就編輯sudoers文件——只需確保在admin組中對該用戶合適地管理和增加/刪除就行了。

5.超時設(shè)置:確保有合適的超時設(shè)置。太短的話,用戶會很快感到灰心喪氣。好辦法是設(shè)置為5分鐘左右。

6.遵從正確路徑:通過在sudo中指定secure_path指令鎖定二進(jìn)制文件的路徑——確保用戶不能在secure_path之外執(zhí)行命令。

7.將日志記錄到其他文件:默認(rèn)情況下,sudo可能將日志與其它系統(tǒng)消息一同記錄在一個普通的messages日志文件中。對單用戶系統(tǒng)如Ubuntu桌面而言,這是可接受的方案,但是對服務(wù)器也這么做可不妙。配置sudo以使其擁有自己的日志文件,這樣sudo的使用和sudoers的變化更為透明。

哪些地方sudo不能用

是的,sudo是個強(qiáng)大的工具,但是要配置好它不容易,而且難于維護(hù)。如果有經(jīng)驗(yàn)的管理員在系統(tǒng)不多的情況下使用,它是實(shí)現(xiàn)基于角色訪問控制的完備方法。不過如果是更大型的企業(yè),擁有數(shù)十名IT人員和幾十乃至幾百服務(wù)器的情形,sudo的權(quán)限很快就展露無遺。可以使用其它工具為sudo提供支持。一種方法是使用配置框架如Puppet來跨多系統(tǒng)管理sudo配置。對那些主要基于Linux和Unix的企業(yè)來說這會是特別有效的,盡管Puppet的學(xué)習(xí)曲線可能有點(diǎn)陡峭。

倘若企業(yè)已經(jīng)在混合了Linux和Windows服務(wù)器的網(wǎng)絡(luò)里部署了Microsoft Active Directory(活動目錄),那么也可以使用Likewise Enterprise將Linux和Unix系統(tǒng)納入Active Directory管理。這樣不僅可將Linux和Unix登錄和Active Directory可信網(wǎng)絡(luò)掛鉤,而且也能在網(wǎng)絡(luò)中對所有服務(wù)器管理sudo配置。

可以找到其他工具來協(xié)助補(bǔ)充sudo,以提供更為健壯的特權(quán)用戶管理。重要的一點(diǎn)是評估網(wǎng)絡(luò)并確定是否sudo獨(dú)力就能滿足需要。對于小企業(yè)來說,sudo往往夠好了——如果能按照***實(shí)踐來做并充分了解sudo配置的話。如果未能正確管理sudo,幾乎比簡單地共享root信任權(quán)還要糟,因?yàn)樗峁┑氖清e誤的安全感。懂得怎么使用sudo,并按照這些***實(shí)踐來做,那么你就可以去悠哉游哉,大快朵頤了。

【編輯推薦】

  1. Linux服務(wù)器進(jìn)階:誰在切換我們的進(jìn)程?
  2. 不看后悔的Linux生產(chǎn)服務(wù)器Shell腳本分享
  3. Linux系統(tǒng)管理入門必須經(jīng)歷的三步
  4. Linux集群系統(tǒng)與虛擬化的融合
  5. Linux用戶管理安全寶典:密碼防破解與帳號文件保護(hù)
責(zé)任編輯:張浩 來源: 譯言網(wǎng)
相關(guān)推薦

2011-01-13 09:44:19

Linuxsudo技巧

2022-05-25 16:38:42

sudoLinuxroot 賬戶

2022-01-18 17:57:21

PodmanLinux容器

2018-07-10 14:46:04

LinuxShellsudo

2021-03-12 10:01:33

Sudo命令Linux

2011-06-17 09:18:56

sudo技巧

2022-02-06 09:55:37

Linux無障礙設(shè)置

2024-03-26 15:21:43

2010-03-11 13:52:02

Linux MAN

2009-09-03 08:51:46

Linux使用技巧Linux操作系統(tǒng)

2009-12-25 10:51:45

使用ADO

2018-01-03 12:49:48

Linux命令sudo

2012-05-03 08:08:34

Linux攝像頭

2009-07-01 09:20:08

linux

2020-10-26 09:00:00

LinuxVagrant操作系統(tǒng)

2009-12-03 10:07:55

Linuxman命令使用技巧

2024-03-18 11:24:54

2018-04-20 09:58:10

Linux命令sudo

2019-12-05 10:30:17

LinuxMultitail

2011-03-22 10:06:27

LinuxZFS
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91在线视频播放 | 色综合久 | 欧美一级特黄aaa大片在线观看 | 欧美成年网站 | 欧美一级一区 | 久操伊人 | 久久视频免费看 | 五月综合激情网 | 精品国产一区二区三区免费 | 免费精品 | 日韩一区二区不卡 | 久久免费视频在线 | 国产日韩一区二区三区 | 久久久久久国产精品免费免费 | 国产亚洲精品美女久久久久久久久久 | 国产xxxx在线| 992tv人人草 久久精品超碰 | 亚洲激情视频在线 | 中文字幕国产一区 | 成人免费网站在线 | 国产成人精品一区二 | 久久免费香蕉视频 | 岛国在线免费观看 | 欧美αv| 亚洲三级av | 亚洲国产成人精品在线 | 国产免费一区二区 | 午夜一级黄色片 | 免费观看黄色片视频 | 亚洲 欧美 日韩 精品 | www.激情.com | 女朋友的闺蜜3韩国三级 | 黄色中文字幕 | 一区二区三区免费 | 欧美影院| 在线视频国产一区 | 欧美精品一区二区在线观看 | 日韩av中文 | 久久久久久久久国产精品 | 中文字幕在线人 | 亚洲欧美国产毛片在线 |