自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(2)

安全 漏洞
在以前的文章中,我們已經(jīng)向大家介紹了Linux系統(tǒng)安全優(yōu)化中基本安全措施的配置過程,本文我們將繼續(xù)向大家介紹使用sudo提升執(zhí)行權(quán)限的配置過程。

Linux系統(tǒng)安全優(yōu)化之使用sudo提升執(zhí)行權(quán)限

1./etc/sudoers配置文件---------visudo

sudo命令提供一種機(jī)制,只需要預(yù)先在/etc/sudoers配置文件中進(jìn)行授權(quán),即可以允許特定用戶以超級(jí)用戶(或其他普通用戶)的身份執(zhí)行命令,而該用戶不需知道root用戶的密碼(或其他用戶)的密碼。常見語法格式如下:

user   MACHINE=COMMANDS

user:  授權(quán)指定用戶

MACHINE主機(jī):  授權(quán)用戶可以在哪些主機(jī)上使用

COMMANDS命令:授權(quán)用戶通過sudo調(diào)用的命令,多個(gè)命令用 , 分隔

/etc/sudoers文件配置中的用戶、主機(jī)、命令三個(gè)部分均為可以自定義別名進(jìn)行代替,格式如下

 

  1. User_Alias                 OPERATORS=jerry, tom, tsengyia  
  2.  
  3. Host_Alias                 MAILSERVERS=smtp , pop  
  4.  
  5. Cmnd_Alias               SOFTWARE=/bin/rpm , /usr/bin/yum 

 

2.使用sudo執(zhí)行命令

sudo  -l  :查看當(dāng)前用過被授權(quán)使用的sudo命令

sudo  -k  :清除timestamp時(shí)間戳標(biāo)記,再次使用sudo命令時(shí)需要重新驗(yàn)證密碼

sudo  -v  :重新更新時(shí)間戳(必要時(shí)系統(tǒng)會(huì)再次詢問用戶密碼)

案例說明:因系統(tǒng)管理工作繁重,需要將用戶賬號(hào)管理工作交給專門管理組成員負(fù)責(zé)設(shè)立組賬號(hào) managers ,授權(quán)組內(nèi)的各個(gè)成員用戶可以添加、刪除、更改用戶賬號(hào)

(1)       建立管理組賬戶  managers

#  groupadd  managers

(2)       將管理員賬號(hào),如wang加入managers組

#  gpasswd  -M  wang.nan  managers

(3)       配置sudo文件,針對(duì)managers組開放useradd  、 userdel 等用戶管理命令的權(quán)限

 

  1. #  visudo  
  2.  
  3. Cmns_Alias      USERADM  =  /usr/sbin/useradd , /usr/sbin/userdel , /usr/sbin/usermod  
  4.  
  5. %managers  localhost = USERADM 

 

(4)       使用wang賬號(hào)登錄,驗(yàn)證是否可以刪除他、添加用戶

 

  1. #  su  -  wang  
  2.  
  3. #  whoami  
  4.  
  5. #  sudo  -l  
  6.  
  7. #  sudo  /usr/sbin/useradd  user1  
  8.  
  9. #  sudo  /usr/sbin/usermod  -p  “ “  user1  
  10.  
  11. #  sudo  /usr/sbin/userdel  -r  user1 

 

Linux系統(tǒng)安全優(yōu)化中使用sudo提升執(zhí)行權(quán)限的配置就向大家介紹完了,希望大家已經(jīng)掌握。

【編輯推薦】 

  1. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(1)
  2. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(3)
  3. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(4)
  4. Linux(RHEL5)系統(tǒng)安全常規(guī)優(yōu)化(5)
責(zé)任編輯:佚名 來源: 幫考網(wǎng)
相關(guān)推薦

2011-03-22 15:47:59

Linux系統(tǒng)安全

2011-03-22 15:47:39

Linux系統(tǒng)安全

2011-03-22 15:53:32

Linux系統(tǒng)安全

2011-03-22 15:47:46

2011-03-24 10:18:44

2011-05-16 10:13:51

Linux優(yōu)化

2009-10-12 10:52:47

RHEL5安全性

2011-03-24 10:11:59

Linux虛擬內(nèi)存優(yōu)化

2010-03-05 09:44:20

Linux系統(tǒng)安全提高

2009-10-09 16:40:45

RHEL5安裝

2010-05-12 21:21:43

DNS服務(wù)RHEL5

2009-10-10 14:03:44

RHEL5 DNS配置

2009-08-18 19:48:47

2011-05-16 10:23:21

2009-12-07 16:15:08

RHEL5 mysql

2009-09-03 15:08:14

RHEL5DNS服務(wù)配置紅帽

2009-09-03 14:52:59

RHEL5配置局域網(wǎng)紅帽

2010-04-22 09:53:41

RHEL5無人值守安裝

2013-03-20 10:39:26

2021-05-18 12:40:17

Linux指南安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)