日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網(wǎng)絡服務 >

Linux操作系統(tǒng)中sudoers文件解析


2015-10-07 20:20 作者:admin 瀏覽量:

  Sudo是允許系統(tǒng)管理員讓普通用戶執(zhí)行一些或者全部的root命令的一個工具,如halt,reboot,su等等。這樣不僅減少了root用戶的登陸 和管理時間,同樣也提高了安全性。Sudo不是對shell的一個代替,它是面向每個命令的。它的特性主要有這樣幾點:

  § Sudo能夠限制用戶只在某臺主機上運行某些命令。(網(wǎng)絡維護管理外包

  § Sudo提供了豐富的日志,詳細地記錄了每個用戶干了什么。它能夠?qū)⑷罩緜鞯街行闹鳈C或者日志服務器。

  § Sudo使用時間戳文件來執(zhí)行類似的“檢票”系統(tǒng)。當用戶調(diào)用sudo并且輸入它的密碼時,用戶獲得了一張存活期為5分鐘的票(這個值可以在編譯的時候改變)。

  § Sudo的配置文件是sudoers文件,它允許系統(tǒng)管理員集中的管理用戶的使用權(quán)限和使用的主機。它所存放的位置默認是在/etc/sudoers,屬性必須為0411。

  編輯配置文件命令:visudo

  默認配置文件位置:/etc/sudoers

  [root@localhost ~]# cat /etc/sudoers

  # sudoers file.

  #

  # This file MUST be edited with the 'visudo' command as root.

  #

  # See the sudoers man page for the details on how to write a sudoers file.

  #

  # Host alias specification

  # User alias specification

  # Cmnd alias specification

  # Defaults specification

  # Runas alias specification

  # User privilege specification

  root ALL=(ALL) ALL

  # Uncomment to allow people in group wheel to run all commands

  # %wheel ALL=(ALL) ALL

  # Same thing without a password

  # %wheel ALL=(ALL) NOPASSWD: ALL

  # Samples

  # %users ALL=/sbin/mount /cdrom,/sbin/umount /cdrom

  # %users localhost=/sbin/shutdown -h now

  [root@localhost ~]#

  可以用visudo編輯sudoers配置文件,不過也可以直接通過修改sudoers文件實現(xiàn),不過編輯之前最好看一下它的sample.sudoers文件,里面有一個相當詳細的例子可以參考。

  #第一部分:用戶定義,將用戶分為FULLTIMERS、PARTTIMERS和WEBMASTERS三類。(it外包

  User_Alias FULLTIMERS = millert, mikef, dowdy

  User_Alias PARTTIMERS = bostley, jwfox, crawl

  User_Alias WEBMASTERS = will, wendy, wim

  #第二部分,將操作類型分類。

  Runas_Alias OP = root, operator

  Runas_Alias DB = oracle, sybase

  #第三部分,將主機分類。這些都是隨便分得,目的是為了更好地管理。

  Host_Alias SPARC = bigtime, eclipse, moet, anchor :\

  SGI = grolsch, dandelion, black :\

  ALPHA = widget, thalamus, foobar :\

  HPPA = boa, nag, python

  Host_Alias CUNETS = 128.138.0.0/255.255.0.0

  Host_Alias CSNETS = 128.138.243.0, 128.138.204.0/24, 128.138.242.0

  Host_Alias SERVERS = master, mail, www, ns

  Host_Alias CDROM = orion, perseus, hercules

  #第四部分,定義命令和命令地路徑。命令一定要使用絕對路徑,避免其他目錄的同名命令被執(zhí)行,造成安全隱患 ,因此使用的時候也是使用絕對路徑!

  Cmnd_Alias DUMPS = /usr/bin/mt, /usr/sbin/dump, /usr/sbin/rdump,\

  /usr/sbin/restore, /usr/sbin/rrestore

  Cmnd_Alias KILL = /usr/bin/kill

  Cmnd_Alias PRINTING = /usr/sbin/lpc, /usr/bin/lprm

  Cmnd_Alias SHUTDOWN = /usr/sbin/shutdown

  Cmnd_Alias HALT = /usr/sbin/halt, /usr/sbin/fasthalt

  Cmnd_Alias REBOOT = /usr/sbin/reboot, /usr/sbin/fastboot

  Cmnd_Alias SHELLS = /usr/bin/sh, /usr/bin/csh, /usr/bin/ksh, \

  /usr/local/bin/tcsh, /usr/bin/rsh, \

  /usr/local/bin/zsh

  Cmnd_Alias SU = /usr/bin/su

  # 這里是針對不同的用戶采用不同地策略,比如默認所有的syslog直接通過auth 輸出。FULLTIMERS組不用看到lecture(第一次運行時產(chǎn)生的消息);用戶millert使用sudo時不用輸入密碼;以及l(fā)ogfile的 路徑在/var/log/sudo.log而且每一行日志中必須包括年。

  Defaults syslog=auth

  Defaults:FULLTIMERS !lecture

  Defaults:millert !authenticate

  Defaults@SERVERS log_year, logfile=/var/log/sudo.log

  #root和wheel組的成員擁有任何權(quán)利。 如果想對一組用戶進行定義,可以在組名前加上%,對其進行設置.

  root ALL = (ALL) ALL

  %wheel ALL = (ALL) ALL

  #FULLTIMERS可以運行任何命令在任何主機而不用輸入自己的密碼

  FULLTIMERS ALL = NOPASSWD: ALL

  #PARTTIMERS可以運行任何命令在任何主機,但是必須先驗證自己的密碼。

  PARTTIMERS ALL = ALL

  #jack可以運行任何命令在定義地CSNET(128.138.243.0, 128.138.242.0和128.138.204.0/24的子網(wǎng))中,不過注意前兩個不需要匹配子網(wǎng)掩碼,而后一個必須匹配掩碼。

  jack CSNETS = ALL

  #lisa可以運行任何命令在定義為CUNETS(128.138.0.0)的子網(wǎng)中主機上。(服務器設備維護

  lisa CUNETS = ALL

  #用戶operator可以運行DUMPS,KILL,PRINTING,SHUTDOWN,HALT,REBOOT以及在/usr/oper/bin中的所有命令。

  operator ALL = DUMPS, KILL, PRINTING, SHUTDOWN, HALT, REBOOT,\

  /usr/oper/bin/

  #joe可以運行su operator命令

  joe ALL = /usr/bin/su operator

  #pete可以為除root之外地用戶修改密碼。

  pete HPPA = /usr/bin/passwd [A-z]*, !/usr/bin/passwd root

  #bob可以在SPARC和SGI機器上和OP用戶組中的root和operator一樣運行如何命令。

  bob SPARC = (OP) ALL : SGI = (OP) ALL

  #jim可以運行任何命令在biglab網(wǎng)絡組中。Sudo默認“+”是一個網(wǎng)絡組地前綴。

  jim +biglab = ALL

  #在secretaries中地用戶幫助管理打印機,并且可以運行adduser和rmuser命令。

  +secretaries ALL = PRINTING, /usr/bin/adduser, /usr/bin/rmuser

  #fred能夠直接運行oracle或者sybase數(shù)據(jù)庫。

  fred ALL = (DB) NOPASSWD: ALL

  #john可以在ALPHA機器上,su除了root之外地所有人。

  john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

  #jen可以在除了SERVERS主機組的機器上運行任何命令。

  jen ALL, !SERVERS = ALL

  #jill可以在SERVERS上運行/usr/bin/中的除了su和shell命令之外的所有命令。

  jill SERVERS = /usr/bin/, !SU, !SHELLS

  #steve可以作為普通用戶運行在CSNETS主機上的/usr/local/op_commands/內(nèi)的任何命令。

  steve CSNETS = (operator) /usr/local/op_commands/

  #matt可以在他的個人工作站上運行kill命令。

  matt valkyrie = KILL

  #WEBMASTERS用戶組中的用戶可以以www的用戶名運行任何命令或者可以su www。

  WEBMASTERS www = (www) ALL, (root) /usr/bin/su www

  #任何用戶可以mount或者umount一個cd-rom在CDROM主機上,而不用輸入密碼。

  ALL CDROM = NOPASSWD: /sbin/umount /CDROM,\

  /sbin/mount -o nosuid\,nodev /dev/cd0a /CDROM

  三,使用

  指令名稱:sudo

  使用權(quán)限:在 /etc/sudoers 中有出現(xiàn)的使用者

  使用方式:sudo -V

  sudo -h

  sudo -l

  sudo -v

  sudo -k

  sudo -s

  sudo -H

  sudo [ -b ] [ -p prompt ] [ -u username/#uid] -s

  用法:sudo command

  說明:以系統(tǒng)管理者的身份執(zhí)行指令,也就是說,經(jīng)由 sudo 所執(zhí)行的指令就好像是 root 親自執(zhí)行

  參數(shù):

  -V 顯示版本編號

  -h 會顯示版本編號及指令的使用方式說明

  -l 顯示出自己(執(zhí)行 sudo 的使用者)的權(quán)限

  -v 因為 sudo 在第一次執(zhí)行時或是在 N 分鐘內(nèi)沒有執(zhí)行(N 預設為五)會問密碼,這個參數(shù)是重新做一次確認,如果超過 N 分鐘,也會問密碼

  -k 將會強迫使用者在下一次執(zhí)行 sudo 時問密碼(不論有沒有超過 N 分鐘)

  -b 將要執(zhí)行的指令放在背景執(zhí)行

  -p prompt 可以更改問密碼的提示語,其中 %u 會代換為使用者的帳號名稱, %h 會顯示主機名稱

  -u username/#uid 不加此參數(shù),代表要以 root 的身份執(zhí)行指令,而加了此參數(shù),可以以 username 的身份執(zhí)行指令(#uid 為該 username 的使用者號碼)

  -s 執(zhí)行環(huán)境變數(shù)中的 SHELL 所指定的 shell ,或是 /etc/passwd 里所指定的 shell

  -H 將環(huán)境變數(shù)中的 HOME (家目錄)指定為要變更身份的使用者家目錄(如不加 -u 參數(shù)就是系統(tǒng)管理者 root )

  command 要以系統(tǒng)管理者身份(或以 -u 更改為其他人)執(zhí)行的指令

  范例:

  sudo -l 列出目前的權(quán)限

  sudo -V 列出 sudo 的版本資訊

  指令名稱:sudoers(在fc5下顯示不能找到此命令,但用man可以查到其用法。)

  用來顯示可以使用sudo的用戶

  艾銻無限是中國領先IT外包服務商,專業(yè)為企業(yè)提供IT運維外包、電腦維護、網(wǎng)絡維護、網(wǎng)絡布線、辦公設備維護、服務器維護、數(shù)據(jù)備份恢復、門禁監(jiān)控、網(wǎng)站建設等多項IT服務外包,服務熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會展2號樓16D,用心服務每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價值。

  更多的IT外包信息盡在艾銻無限http://m.maosdadas.net


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 国产一级网_亚洲av成人无码天堂_CHINA丰满人妻VIDEOSHD_国产黄色a级毛片_日本午夜免费_国产男女做爰高清全过小说_日本免费二区三区_日韩在线观看视频一区二区 | 日韩国产高清在线_亚洲成人日本_亚洲综合播放_色九九影院_在线一级成人_亚洲午夜精品视频_欧美a级在线观看_亚洲自偷自偷偷色无码中文 | 久久男人资源站_91天堂在线视频_亚洲综合色av_美女久草_JLZZJLZZJLZ亚洲日本_精品国产一_日韩亚洲一区二区三区_四虎影视在线观看视频 | 直接看的Av网站免费观看_精品欧美国产一区二区三区_成人黄网站片免费视频_老司机精品视频免费观看_亚洲aⅴ欧洲av国产综合图片_天天色操_久久久国产精品女同三区_日本卡一卡2卡三卡4乱卡乱码 | 丰满人妻熟妇乱又仑精品_色精品一区二区三区_91精品午夜窝窝看片_sss海量视频在线观看_亚洲高清视频免费观看_中文字幕亚洲欧美专区_草草影院第一页yyccc_亚洲国产七七久久桃花 | 色77影院_国产成人无码AV麻豆_久久人成_不卡高清AV手机在线观看_久久精品在线视频_亚洲国产精品嫩草影院在线观看_精彩视频一区二区三区_国产精品亚洲一区二区三区妖精 | 九九视频精品全部免费播放_国产51人人成人人人人爽色哟哟_全职猎人1999在线动漫免费观看_91好色视频_九色在线网站_超碰97人人草_亚洲成AV人片高潮喷水_黄色成人在线播放 | 国语做受对白XXXXX在线_国产资源精品在线观看_日韩免费毛片_国产日韩欧美一区二区宅男_九九99精品_免费a级午夜绝情美女图片_日本欧美黄色大片_国产美女一级在线观看 | 欧洲亚洲免费视频_99久久久久久久_91综合网站_在线观看国产h_亚州国产_欧洲久久久久_国产精品毛片一区_欧美白丰满老太aaa片 | 亚洲小说少妇区图片_亚洲国产欧美在线人成_日本欧美v大码在线_国产精品精品自在线拍_国产亚洲一本大道中文不卡_在线观看黄动漫_亚洲国产精品一二三_国产精品免费看视频 | 欧美一级大片免费看_在线日韩小视频_精品无码久久久久久尤物_一道本AV免费不卡播放_91麻豆产精品久久久久久_毛片91_99久久99久久久精品齐齐_无码人妻丰满熟妇奶水区码 久久亚洲免费视频_韩国一级黄色录像_国产极品美女到高潮_妺妺窝人体色WWW视频_日韩精品真人荷官无码_日韩AV无码一网二网三网_91亚洲精品久久久久图片蜜桃_segui88久久综合9999 | 午夜久久成人_chinesemature老熟妇_亚洲精品中字_狠狠色噜噜狠狠狠7777奇米_黑人特级欧美aaaaaa片_777国产偷窥盗摄精品视频_成年人免费观看的视频_色婷婷久久99综合精品jk白丝 | 日本不卡的三区四区五区_亚州ava_亚洲乱亚洲乱妇无码_日日操日日摸_日本XXXX色视频在线观看免费,_蜜桃日韩_黄免费观看_www.亚洲一区二区 | 一区二区中文字幕_狠狠色丁香婷婷_国产成人AV片免费_中文字幕日韩精品在线观看_精品人妻无码一区二区三区视频_免费的黄色一级片_中文字幕二区三区_亚洲欧美国内爽妇网 | 91在线免费观看网站_欧美一区二区三区xxxx监狱_成人国产片免费_日韩一二区在线观看_亚洲国产精品不卡av在线_97澡人人澡人澡人人澡天天_五月婷av综合网色伊人苍井空_四虎WWW成人影院观看 | 日本色片视频_精品久久久久久久久久久久久久久_久久99久久99精品免视看婷婷_日本一区二三区_夜夜爽亚洲人成8888_国产av久久久久精东av_夜夜av_精品国自产在线观看 | 老鸭窝视频在线观看_chinese国产人妖ts_狠狠躁夜夜躁人人躁婷婷91_2021av在线_亚洲成AV人片在线观看无线_国产看片网站_69精品人人人人人人人人人_亚洲欧美色中文字幕在线 | 成人精品视频99在线观看免费_真人啪啪姿势88种_日韩亚洲欧美综合_无毒不卡在线_99久久免费看视频_性xx无遮挡_免费观看全黄做爰大片国产_在线不卡二区 | 久久欧美_亚洲精品伦理_欧美一a_国产精品一区二区亚瑟不卡_俺也去色官网在线播放_91免费观看视频网站_罚女仆夹震蛋器憋尿虐乳网站_秋霞影院亚洲国产中文精品 | 999精品在线观看_97午夜理论片影院在线播放_亚洲精品美女久久17c_亚洲丝袜制服美女av_中文乱码字幕高清一区二区_国精一区二区三区_久久精品视频网址_日韩AV无码久久精品免费 | 二区毛片_国产只有精品_亚洲精品无码MV在线观看软件_午夜福利在线永久视频_偷拍各类美女嘘嘘88av_女教师《枫可怜》av_六月激情婷婷_91精品国产综合久久久久久久久 | 丰满人妻久久中文字幕免费_亚洲男女羞羞无遮挡久久丫_韩国三级毛片_美女啪啪网站又黄又免费_丰满人妻一区二区三区av猛交_中文字幕在线网站_亚洲.欧美.在线视频_欧产日产国产精品 | www视频在线观看_av播放片在线观看_麻豆亚洲高清无矿砖码区_91国语_99亚洲一区二区_精品无码专区久久久水蜜桃_久久久久成人片免费观看蜜芽_精品国产一区二区三区不卡蜜臂 | 国内一区二区三区在线观看_亚洲中文字幕av无码专区_久久中文字幕无码A片不卡男同_18成禁人视频免费网站_亚洲欧洲精品专线_精品亚洲国产专区在线观看_欧美疯狂xxxxbbbb牲交_伊人色综合一区二区三区 | 2019年中文字字幕在线看不卡_成人免费看网站_亚洲AV无码一区二区三区DV_亚洲综合色自拍一区_国产亚洲色欲色一色WWW_午夜免费观看福利片_色激情综合_国产自啪啪 | 欧美日韩精品一区二区在线视频_国产午夜精品一区二区三区不卡_国内精品伊人久久久久AV影院_国产精品av久久久久久网站_真人性囗交视频_高清国产在线播放成人_丁香九月激情_国产www在线观看 | av色中色_91丨porny丨中文_亚洲人成网站色7799_在线观看第一页_2019天天操_天天综合视频_校花被肉干高h潮不_一级@片 | 成人做爰高潮片免费视频韩国_欧美一级黄色免费_日韩欧美一级片_超碰国产91_亚洲av无码专区亚洲av不卡_亚洲爱爱小视频_久久综合九色综合欧美就去吻_在线观看免费人成视频色9 | 日韩视频免费看_A一级片中文字幕_公车上太深了啊高潮_国产精品无码久久综合网_99热这里只有精品1_国产精品一区99_成人免费毛片一_亚洲a级精品 | 欧美日韩一道本_欧美日韩在线视频不卡一区二区三区_亚州黄色_三区四区在线观看_不卡视频一区二区_亚洲免费观看视频_国产一级黄色录像_欧美男男激情videos高清 | 国产精品日韩一区二区三区_vps私人毛片_欧美younv交_免费观看韩国理论片_国产精品一二三区视频出来一_粉嫩饱饱鱼一线天在线观看_国模少妇一区二区三区咪咕_日日做夜狠狠爱欧美黑人 | 国产福利免费在线观看_色小姐av_男女多P混交群体交乱A片_91精品国产乱码久久蜜臀_xf在线a精品一区二区视频网站_1000部又爽又黄无遮挡的视频_精品日产一区二区三区_亚洲午夜国产 | 久久久精品人妻一区二区三区蜜桃_美女视频在线观看黄_大地8在线观看免费影视大全_999人在线精品播放视频_日韩视频一二区_亚洲同人在线播放_天堂精品在线_午夜国产精品成人 | 一般男女モニタリングav_大地影院高清mv在线观看_在线国产一区二区_久久无码中文字幕东京热_国产精品视频一区二区三区四蜜臂_新呦u视频一区二区_中文字幕一二三_中文字幕一级毛片无码视频 | 国产成人亚洲精品另类动态图_国内色视频_四虎影视1515www_日本乱偷中文字幕久久久_青青草AV国产精品_丁香五月天缴清在线_很黄很色的动态图_fset一633在线播放 | www.久_国产成人在线网址_小视频在线看_91视频免费看片_欧美裸体XXXX极品少妇_免费国产精品视频_草逼网页_99热中文 | 亚洲第一成年人视频_麻豆网站在线_狠狠鲁视频_亚洲人成人影院在线观看_萍萍的性荡生活2_欧美一级日韩一级无毒不卡_国产精品久久精品99国产百盛_蜜臀av性久久久久蜜臀aⅴ四虎 | 日韩av黄色网址_久久99国产精品一区二区_国产自在自线午夜精品视频在_韩国久草_91爱网_免费看成人毛片无码视频_娇喘抽搐高潮喷水A片免费观看_亚洲国产精品久久久久久女王 | 国产一级成av人片在线观看_久久99精品久久久久久秒播九色_精品久久久久久久久久久久久久久久久久_白嫩少妇高潮喷水_午夜家庭影院_华人久久_国产清纯白嫩初高生视频在线观看_四虎成人精品永久网站 | 欧美午夜一区二区三区精美视频_亚洲艳妇_四虎影院观看_久久免费视频观看_成人中文网_狠狠色噜噜狠狠狠狠色综合久AV_ai杨幂被弄高潮在线看_亚洲制服丝袜欧美 | 国产亚洲欧美一区二区三区四区_99热综合_一区二区精彩视频_欧美一二三四五六七区_日韩免费视频在线观看_四虎一区二区_影音先锋黄色网址_成人hd |