没事不用root用户,只有需要root权限的时候才登录root
用su切换用户,必须知道root密码
这样就都知道了root密码,这样就存在安全隐患
需求:
不用知道root密码就能能录怎么办呢?
最小话管理服务器
你需要什么权限,root赋予你什么权限就行了
sudo 命令
可以以最小化的权限(单个命令),执行命令时拥有root权限
这里有一个区别:suid 是针对命令,命令有了权限,任何用户都有root权限
sudo是针对用户,赋予当前用户执行某一命令的权限
sudo比suid更加安全可靠些
如何编辑配置sudo ?
sudo是一个提权的命令(对应权限通过读取/etc/sudoers文件实现的)
配置/etc/sudoers可以使用visudo命令或vim编辑,但不推荐vim
注意路径要全路径
which 命令 可以查命令的全路径
一般不要用sudo编辑权限,如果飞的要,那就操作完记得visudo -c 检查语法
为了安全工作中禁止远程连接登录root
那么工作中怎么登录root呢?先切换到普通用户,然后利用sudo进行提权


网友评论