成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux(RHEL5)系統安全常規優化(2)

安全 漏洞
在以前的文章中,我們已經向大家介紹了Linux系統安全優化中基本安全措施的配置過程,本文我們將繼續向大家介紹使用sudo提升執行權限的配置過程。

Linux系統安全優化之使用sudo提升執行權限

1./etc/sudoers配置文件---------visudo

sudo命令提供一種機制,只需要預先在/etc/sudoers配置文件中進行授權,即可以允許特定用戶以超級用戶(或其他普通用戶)的身份執行命令,而該用戶不需知道root用戶的密碼(或其他用戶)的密碼。常見語法格式如下:

user   MACHINE=COMMANDS

user:  授權指定用戶

MACHINE主機:  授權用戶可以在哪些主機上使用

COMMANDS命令:授權用戶通過sudo調用的命令,多個命令用 , 分隔

/etc/sudoers文件配置中的用戶、主機、命令三個部分均為可以自定義別名進行代替,格式如下

 

  1. User_Alias                 OPERATORS=jerry, tom, tsengyia  
  2.  
  3. Host_Alias                 MAILSERVERS=smtp , pop  
  4.  
  5. Cmnd_Alias               SOFTWARE=/bin/rpm , /usr/bin/yum 

 

2.使用sudo執行命令

sudo  -l  :查看當前用過被授權使用的sudo命令

sudo  -k  :清除timestamp時間戳標記,再次使用sudo命令時需要重新驗證密碼

sudo  -v  :重新更新時間戳(必要時系統會再次詢問用戶密碼)

案例說明:因系統管理工作繁重,需要將用戶賬號管理工作交給專門管理組成員負責設立組賬號 managers ,授權組內的各個成員用戶可以添加、刪除、更改用戶賬號

(1)       建立管理組賬戶  managers

#  groupadd  managers

(2)       將管理員賬號,如wang加入managers組

#  gpasswd  -M  wang.nan  managers

(3)       配置sudo文件,針對managers組開放useradd  、 userdel 等用戶管理命令的權限

 

  1. #  visudo  
  2.  
  3. Cmns_Alias      USERADM  =  /usr/sbin/useradd , /usr/sbin/userdel , /usr/sbin/usermod  
  4.  
  5. %managers  localhost = USERADM 

 

(4)       使用wang賬號登錄,驗證是否可以刪除他、添加用戶

 

  1. #  su  -  wang  
  2.  
  3. #  whoami  
  4.  
  5. #  sudo  -l  
  6.  
  7. #  sudo  /usr/sbin/useradd  user1  
  8.  
  9. #  sudo  /usr/sbin/usermod  -p  “ “  user1  
  10.  
  11. #  sudo  /usr/sbin/userdel  -r  user1 

 

Linux系統安全優化中使用sudo提升執行權限的配置就向大家介紹完了,希望大家已經掌握。

【編輯推薦】 

  1. Linux(RHEL5)系統安全常規優化(1)
  2. Linux(RHEL5)系統安全常規優化(3)
  3. Linux(RHEL5)系統安全常規優化(4)
  4. Linux(RHEL5)系統安全常規優化(5)
責任編輯:佚名 來源: 幫考網
相關推薦

2011-03-22 15:47:59

Linux系統安全

2011-03-22 15:47:46

2011-03-22 15:47:39

Linux系統安全

2011-03-22 15:53:32

Linux系統安全

2011-03-24 10:18:44

2011-05-16 10:13:51

Linux優化

2011-03-24 10:11:59

Linux虛擬內存優化

2010-03-05 09:44:20

Linux系統安全提高

2009-10-12 10:52:47

RHEL5安全性

2009-10-09 16:40:45

RHEL5安裝

2011-05-16 10:23:21

2010-05-12 21:21:43

DNS服務RHEL5

2009-10-10 14:03:44

RHEL5 DNS配置

2013-03-20 10:39:26

2021-05-18 12:40:17

Linux指南安全

2009-08-18 19:48:47

2010-03-05 09:58:45

2011-08-05 16:42:35

2009-09-03 14:52:59

RHEL5配置局域網紅帽

2009-09-03 15:08:14

RHEL5DNS服務配置紅帽
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区久久 | 精品视频免费 | 国产视频在线观看一区二区三区 | 啪啪免费网 | www.三级| 伊人伊人伊人 | 日本一区二区三区四区 | 国产精品欧美一区喷水 | 精品一区二区久久久久久久网站 | 亚洲一区二区三区在线免费 | 久久久久久一区 | 国产精品视频入口 | 日韩在线不卡 | 久久久精品综合 | 欧美日韩综合 | 午夜国产 | 欧美黄a | av入口| 日韩精品一区在线观看 | 亚洲欧美精品国产一级在线 | 精品国产一区二区三区观看不卡 | 日韩精品1区2区 | 在线国产一区 | 久久综合久久综合久久综合 | av福利网站 | 欧美精品一区二区免费视频 | 一级片在线免费看 | 久久成人人人人精品欧 | 91精品国产91久久久久久不卞 | 成人免费视频网站在线看 | 97精品超碰一区二区三区 | 亚洲二区精品 | 亚洲黄色av | 国产精品美女 | 在线一区二区观看 | 真人毛片 | 嫩呦国产一区二区三区av | 日日日日日日bbbbb视频 | 一区二区播放 | 国产精品视频一区二区三区, | 秋霞在线一区 |