偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(2)

安全 漏洞
在以前的文章中,我們已經(jīng)向大家介紹了Linux系統(tǒng)安全優(yōu)化中基本安全措施的配置過(guò)程,本文我們將繼續(xù)向大家介紹使用sudo提升執(zhí)行權(quán)限的配置過(guò)程。

Linux系統(tǒng)安全優(yōu)化之使用sudo提升執(zhí)行權(quán)限

1./etc/sudoers配置文件---------visudo

sudo命令提供一種機(jī)制,只需要預(yù)先在/etc/sudoers配置文件中進(jìn)行授權(quán),即可以允許特定用戶(hù)以超級(jí)用戶(hù)(或其他普通用戶(hù))的身份執(zhí)行命令,而該用戶(hù)不需知道root用戶(hù)的密碼(或其他用戶(hù))的密碼。常見(jiàn)語(yǔ)法格式如下:

user   MACHINE=COMMANDS

user:  授權(quán)指定用戶(hù)

MACHINE主機(jī):  授權(quán)用戶(hù)可以在哪些主機(jī)上使用

COMMANDS命令:授權(quán)用戶(hù)通過(guò)sudo調(diào)用的命令,多個(gè)命令用 , 分隔

/etc/sudoers文件配置中的用戶(hù)、主機(jī)、命令三個(gè)部分均為可以自定義別名進(jìn)行代替,格式如下

 

  1. User_Alias                 OPERATORS=jerry, tom, tsengyia  
  2.  
  3. Host_Alias                 MAILSERVERS=smtp , pop  
  4.  
  5. Cmnd_Alias               SOFTWARE=/bin/rpm , /usr/bin/yum 

 

2.使用sudo執(zhí)行命令

sudo  -l  :查看當(dāng)前用過(guò)被授權(quán)使用的sudo命令

sudo  -k  :清除timestamp時(shí)間戳標(biāo)記,再次使用sudo命令時(shí)需要重新驗(yàn)證密碼

sudo  -v  :重新更新時(shí)間戳(必要時(shí)系統(tǒng)會(huì)再次詢(xún)問(wèn)用戶(hù)密碼)

案例說(shuō)明:因系統(tǒng)管理工作繁重,需要將用戶(hù)賬號(hào)管理工作交給專(zhuān)門(mén)管理組成員負(fù)責(zé)設(shè)立組賬號(hào) managers ,授權(quán)組內(nèi)的各個(gè)成員用戶(hù)可以添加、刪除、更改用戶(hù)賬號(hào)

(1)       建立管理組賬戶(hù)  managers

#  groupadd  managers

(2)       將管理員賬號(hào),如wang加入managers組

#  gpasswd  -M  wang.nan  managers

(3)       配置sudo文件,針對(duì)managers組開(kāi)放useradd  、 userdel 等用戶(hù)管理命令的權(quán)限

 

  1. #  visudo  
  2.  
  3. Cmns_Alias      USERADM  =  /usr/sbin/useradd , /usr/sbin/userdel , /usr/sbin/usermod  
  4.  
  5. %managers  localhost = USERADM 

 

(4)       使用wang賬號(hào)登錄,驗(yàn)證是否可以刪除他、添加用戶(hù)

 

  1. #  su  -  wang  
  2.  
  3. #  whoami  
  4.  
  5. #  sudo  -l  
  6.  
  7. #  sudo  /usr/sbin/useradd  user1  
  8.  
  9. #  sudo  /usr/sbin/usermod  -p  “ “  user1  
  10.  
  11. #  sudo  /usr/sbin/userdel  -r  user1 

 

Linux系統(tǒng)安全優(yōu)化中使用sudo提升執(zhí)行權(quán)限的配置就向大家介紹完了,希望大家已經(jīng)掌握。

【編輯推薦】 

  1. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(1)
  2. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(3)
  3. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(4)
  4. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(5)
責(zé)任編輯:佚名 來(lái)源: 幫考網(wǎng)
相關(guān)推薦

2011-03-22 15:47:59

Linux系統(tǒng)安全

2011-03-22 15:53:32

Linux系統(tǒng)安全

2011-03-22 15:47:39

Linux系統(tǒng)安全

2011-03-22 15:47:46

2011-03-24 10:18:44

2011-05-16 10:13:51

Linux優(yōu)化

2009-10-12 10:52:47

RHEL5安全性

2011-03-24 10:11:59

Linux虛擬內(nèi)存優(yōu)化

2010-03-05 09:44:20

Linux系統(tǒng)安全提高

2009-10-09 16:40:45

RHEL5安裝

2010-05-12 21:21:43

DNS服務(wù)RHEL5

2009-10-10 14:03:44

RHEL5 DNS配置

2011-05-16 10:23:21

2013-03-20 10:39:26

2009-08-18 19:48:47

2021-05-18 12:40:17

Linux指南安全

2010-03-05 09:58:45

2009-12-07 16:15:08

RHEL5 mysql

2010-04-22 09:53:41

RHEL5無(wú)人值守安裝

2009-09-03 14:52:59

RHEL5配置局域網(wǎng)紅帽
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)