美文网首页
day19-sudo授权

day19-sudo授权

作者: 不吃鱼的猫er | 来源:发表于2019-03-31 10:46 被阅读0次

sudo授权:su

系统维护通道

用su管理,必须知道root密码,安全隐患。

如果有10个运维,都得知道root密码,会产生安全隐患。

只有执行的任务需要root权限的时候才允许你登录root。

先登录普通用户,没事不允许登录root。

为了安全可以禁止root用户远程链接Linux

需求:

1、不用知道root密码还能管理服务器

2、最小化管理服务器,想关机,就只给你halt权限

sudo命令:

可以以最小化的权限(单个命令),执行命令时拥有root用户的权限

sudo针对命令,任何用户执行命令都有root身份。    任何用户执行某个命令:模糊

sudo针对用户,给某个用户以root身份执行某个命令。指定用户执行某个命令:具体。

如何编辑配置sudo?

sudo是一个提权的命令(对应权限通过读取/etc/sudoers(严格语法)文件实现的)

配置/etc/sudoers可以使用visudo命令,或vim /etc/sudoers(不推荐)

visudo  

给oldboy用户,针对ls和cp命令设置权限。

visudo进入编辑状态,100gg(100行)

## Allow root to run any commands anywhere

root    ALL=(ALL)      ALL

oldboy  ALL=(ALL)      /usr/bin/ls,/bin/cp  #<===增加一行

用户        主机=(角色)      命令

注意:

1、路径要全路径:

which cp查

2、不要vim /etc/sudoers编辑,如果非要用编辑完visudo -c检查语法

oldboy是管理员,并且不要密码:

oldboy  ALL=(ALL)      NOPASSWD: ALL

登录后切到oldboy运行。

普通用户用root权限,需要在前面加上sudo

相关文章

  • day19-sudo授权

    sudo授权:su 系统维护通道 用su管理,必须知道root密码,安全隐患。 如果有10个运维,都得知道root...

  • 20.Spring Security应用详解-授权-连接数据库查

    授权 授权的方式包括web授权和方法授权,web授权是通过url拦截进行授权,方式授权是通过方法拦截进行授权。他们...

  • iOS 相册授权笔记

    相册授权流程为: 判断相册授权状态: 拒绝授权可以弹出提示告知用户去设置里授权 已授权继续正常流程 未授权申请授权...

  • 授权

    1. 什么时候应该考虑授权 PL是不是应该考虑授权 2.授权成功的重要要点 必须向全员通知这个流程的负责人,让负责...

  • “授权”

    当我们用微信登录一些网站或者APP时 经常弹出需要“授权”的框框 这些授权能获取你的头像 名字等权限 同时也可能泄...

  • 授权

    A300082F851F98 865190038994367 99001008596186 86537103175...

  • 授权

    上周写的主题是管理,这周想继续管理的话题深入下去写写授权! 授权,在我看来是管理中的一个方法。且是非常重要的一环。...

  • 授权

    授权 授权策略 必须 使用 授权策略 类来做用户授权。 使用基类 所有 Policy 授权策略类 必须 继承 ap...

  • 授权

    最近一直很忙,忙的有点节奏紊乱,忙的有点担心,两个培训项目同一天进行,年会节目要负责,关键是只有10多天了,但是我...

  • 授权

    chmod -R 777 ./*

网友评论

      本文标题:day19-sudo授权

      本文链接:https://www.haomeiwen.com/subject/ehsnvqtx.html