456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

Linux操作系統中sudoers文件解析


2015-10-07 20:20 作者:admin 瀏覽量:

  Sudo是允許系統管理員讓普通用戶執行一些或者全部的root命令的一個工具,如halt,reboot,su等等。這樣不僅減少了root用戶的登陸 和管理時間,同樣也提高了安全性。Sudo不是對shell的一個代替,它是面向每個命令的。它的特性主要有這樣幾點:

  § Sudo能夠限制用戶只在某臺主機上運行某些命令。(網絡維護管理外包

  § Sudo提供了豐富的日志,詳細地記錄了每個用戶干了什么。它能夠將日志傳到中心主機或者日志服務器。

  § Sudo使用時間戳文件來執行類似的“檢票”系統。當用戶調用sudo并且輸入它的密碼時,用戶獲得了一張存活期為5分鐘的票(這個值可以在編譯的時候改變)。

  § Sudo的配置文件是sudoers文件,它允許系統管理員集中的管理用戶的使用權限和使用的主機。它所存放的位置默認是在/etc/sudoers,屬性必須為0411。

  編輯配置文件命令:visudo

  默認配置文件位置:/etc/sudoers

  [root@localhost ~]# cat /etc/sudoers

  # sudoers file.

  #

  # This file MUST be edited with the 'visudo' command as root.

  #

  # See the sudoers man page for the details on how to write a sudoers file.

  #

  # Host alias specification

  # User alias specification

  # Cmnd alias specification

  # Defaults specification

  # Runas alias specification

  # User privilege specification

  root ALL=(ALL) ALL

  # Uncomment to allow people in group wheel to run all commands

  # %wheel ALL=(ALL) ALL

  # Same thing without a password

  # %wheel ALL=(ALL) NOPASSWD: ALL

  # Samples

  # %users ALL=/sbin/mount /cdrom,/sbin/umount /cdrom

  # %users localhost=/sbin/shutdown -h now

  [root@localhost ~]#

  可以用visudo編輯sudoers配置文件,不過也可以直接通過修改sudoers文件實現,不過編輯之前最好看一下它的sample.sudoers文件,里面有一個相當詳細的例子可以參考。

  #第一部分:用戶定義,將用戶分為FULLTIMERS、PARTTIMERS和WEBMASTERS三類。(it外包

  User_Alias FULLTIMERS = millert, mikef, dowdy

  User_Alias PARTTIMERS = bostley, jwfox, crawl

  User_Alias WEBMASTERS = will, wendy, wim

  #第二部分,將操作類型分類。

  Runas_Alias OP = root, operator

  Runas_Alias DB = oracle, sybase

  #第三部分,將主機分類。這些都是隨便分得,目的是為了更好地管理。

  Host_Alias SPARC = bigtime, eclipse, moet, anchor :\

  SGI = grolsch, dandelion, black :\

  ALPHA = widget, thalamus, foobar :\

  HPPA = boa, nag, python

  Host_Alias CUNETS = 128.138.0.0/255.255.0.0

  Host_Alias CSNETS = 128.138.243.0, 128.138.204.0/24, 128.138.242.0

  Host_Alias SERVERS = master, mail, www, ns

  Host_Alias CDROM = orion, perseus, hercules

  #第四部分,定義命令和命令地路徑。命令一定要使用絕對路徑,避免其他目錄的同名命令被執行,造成安全隱患 ,因此使用的時候也是使用絕對路徑!

  Cmnd_Alias DUMPS = /usr/bin/mt, /usr/sbin/dump, /usr/sbin/rdump,\

  /usr/sbin/restore, /usr/sbin/rrestore

  Cmnd_Alias KILL = /usr/bin/kill

  Cmnd_Alias PRINTING = /usr/sbin/lpc, /usr/bin/lprm

  Cmnd_Alias SHUTDOWN = /usr/sbin/shutdown

  Cmnd_Alias HALT = /usr/sbin/halt, /usr/sbin/fasthalt

  Cmnd_Alias REBOOT = /usr/sbin/reboot, /usr/sbin/fastboot

  Cmnd_Alias SHELLS = /usr/bin/sh, /usr/bin/csh, /usr/bin/ksh, \

  /usr/local/bin/tcsh, /usr/bin/rsh, \

  /usr/local/bin/zsh

  Cmnd_Alias SU = /usr/bin/su

  # 這里是針對不同的用戶采用不同地策略,比如默認所有的syslog直接通過auth 輸出。FULLTIMERS組不用看到lecture(第一次運行時產生的消息);用戶millert使用sudo時不用輸入密碼;以及logfile的 路徑在/var/log/sudo.log而且每一行日志中必須包括年。

  Defaults syslog=auth

  Defaults:FULLTIMERS !lecture

  Defaults:millert !authenticate

  Defaults@SERVERS log_year, logfile=/var/log/sudo.log

  #root和wheel組的成員擁有任何權利。 如果想對一組用戶進行定義,可以在組名前加上%,對其進行設置.

  root ALL = (ALL) ALL

  %wheel ALL = (ALL) ALL

  #FULLTIMERS可以運行任何命令在任何主機而不用輸入自己的密碼

  FULLTIMERS ALL = NOPASSWD: ALL

  #PARTTIMERS可以運行任何命令在任何主機,但是必須先驗證自己的密碼。

  PARTTIMERS ALL = ALL

  #jack可以運行任何命令在定義地CSNET(128.138.243.0, 128.138.242.0和128.138.204.0/24的子網)中,不過注意前兩個不需要匹配子網掩碼,而后一個必須匹配掩碼。

  jack CSNETS = ALL

  #lisa可以運行任何命令在定義為CUNETS(128.138.0.0)的子網中主機上。(服務器設備維護

  lisa CUNETS = ALL

  #用戶operator可以運行DUMPS,KILL,PRINTING,SHUTDOWN,HALT,REBOOT以及在/usr/oper/bin中的所有命令。

  operator ALL = DUMPS, KILL, PRINTING, SHUTDOWN, HALT, REBOOT,\

  /usr/oper/bin/

  #joe可以運行su operator命令

  joe ALL = /usr/bin/su operator

  #pete可以為除root之外地用戶修改密碼。

  pete HPPA = /usr/bin/passwd [A-z]*, !/usr/bin/passwd root

  #bob可以在SPARC和SGI機器上和OP用戶組中的root和operator一樣運行如何命令。

  bob SPARC = (OP) ALL : SGI = (OP) ALL

  #jim可以運行任何命令在biglab網絡組中。Sudo默認“+”是一個網絡組地前綴。

  jim +biglab = ALL

  #在secretaries中地用戶幫助管理打印機,并且可以運行adduser和rmuser命令。

  +secretaries ALL = PRINTING, /usr/bin/adduser, /usr/bin/rmuser

  #fred能夠直接運行oracle或者sybase數據庫。

  fred ALL = (DB) NOPASSWD: ALL

  #john可以在ALPHA機器上,su除了root之外地所有人。

  john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

  #jen可以在除了SERVERS主機組的機器上運行任何命令。

  jen ALL, !SERVERS = ALL

  #jill可以在SERVERS上運行/usr/bin/中的除了su和shell命令之外的所有命令。

  jill SERVERS = /usr/bin/, !SU, !SHELLS

  #steve可以作為普通用戶運行在CSNETS主機上的/usr/local/op_commands/內的任何命令。

  steve CSNETS = (operator) /usr/local/op_commands/

  #matt可以在他的個人工作站上運行kill命令。

  matt valkyrie = KILL

  #WEBMASTERS用戶組中的用戶可以以www的用戶名運行任何命令或者可以su www。

  WEBMASTERS www = (www) ALL, (root) /usr/bin/su www

  #任何用戶可以mount或者umount一個cd-rom在CDROM主機上,而不用輸入密碼。

  ALL CDROM = NOPASSWD: /sbin/umount /CDROM,\

  /sbin/mount -o nosuid\,nodev /dev/cd0a /CDROM

  三,使用

  指令名稱:sudo

  使用權限:在 /etc/sudoers 中有出現的使用者

  使用方式:sudo -V

  sudo -h

  sudo -l

  sudo -v

  sudo -k

  sudo -s

  sudo -H

  sudo [ -b ] [ -p prompt ] [ -u username/#uid] -s

  用法:sudo command

  說明:以系統管理者的身份執行指令,也就是說,經由 sudo 所執行的指令就好像是 root 親自執行

  參數:

  -V 顯示版本編號

  -h 會顯示版本編號及指令的使用方式說明

  -l 顯示出自己(執行 sudo 的使用者)的權限

  -v 因為 sudo 在第一次執行時或是在 N 分鐘內沒有執行(N 預設為五)會問密碼,這個參數是重新做一次確認,如果超過 N 分鐘,也會問密碼

  -k 將會強迫使用者在下一次執行 sudo 時問密碼(不論有沒有超過 N 分鐘)

  -b 將要執行的指令放在背景執行

  -p prompt 可以更改問密碼的提示語,其中 %u 會代換為使用者的帳號名稱, %h 會顯示主機名稱

  -u username/#uid 不加此參數,代表要以 root 的身份執行指令,而加了此參數,可以以 username 的身份執行指令(#uid 為該 username 的使用者號碼)

  -s 執行環境變數中的 SHELL 所指定的 shell ,或是 /etc/passwd 里所指定的 shell

  -H 將環境變數中的 HOME (家目錄)指定為要變更身份的使用者家目錄(如不加 -u 參數就是系統管理者 root )

  command 要以系統管理者身份(或以 -u 更改為其他人)執行的指令

  范例:

  sudo -l 列出目前的權限

  sudo -V 列出 sudo 的版本資訊

  指令名稱:sudoers(在fc5下顯示不能找到此命令,但用man可以查到其用法。)

  用來顯示可以使用sudo的用戶

  艾銻無限是中國領先IT外包服務商,專業為企業提供IT運維外包、電腦維護、網絡維護、網絡布線、辦公設備維護、服務器維護、數據備份恢復、門禁監控、網站建設等多項IT服務外包,服務熱線:400-650-7820 聯系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區北京科技會展2號樓16D,用心服務每一天,為企業的發展提升更高的效率,創造更大的價值。

  更多的IT外包信息盡在艾銻無限http://m.whgoodly.com


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 久久婷婷色香五月综合缴缴情_精品无人区卡卡卡卡卡二卡三乱码_内射老阿姨1区2区3区4区_福利视频一区_天堂在线最新版_中文在线好最新版在线_国产学生av娇小av毛片_亚洲精品乱码久久久久久蜜桃 | 97人人精品_成人亚洲精品久久99狠狠_999视频在线免费观看_二级黄的全免费视频_性做久久_中国xxxx做受gay_欧美艳星NIKKI激情办公室_国产福利资源在线 | 欧美综合影院_国产伦精品一区二区三区妓女_午夜少妇影院_免费一级毛片_毛片全网站_欧美丰满熟妇性xxxx_亚洲人成小说网站色_国产一国产aa毛片 | 亚洲国产成人高清在线播放_asian成熟肉图pics_老司机精品视频免费观看_又大又粗又爽免费视频a片_中文在线观看免费网站_最新日韩精品视频_亚洲欧洲日产国码无码久久99_一区二三区四区乱 | 日本成人激情_久久久免费精品视频_亚洲激情四射视频中文字幕久久_日本wwwwww_男女做爰裸体猛烈吃奶摸视频_日韩大片在线观看_麻豆视频成人_亚洲黄色一级大片 | aV无码久久久久不卡蜜桃_aaa日韩_91精品久久久久久久久久不卡_99精品视频精品精品视频_天天爽天天爽夜夜爽毛片_伊人网综合视频_99在线免费观看_国产精品乱码久久久久 | 国产精品成人VA在线播放_国产aⅴ精品一区二区三理论片_黄色片哪里可以看_国产农村女人一级毛片了_饕餮记在线观看_别揉我奶头~嗯~啊~视频在线观看_伊人色爱_国产91aaa | 91精品国产高清91久久久久久_精品久久久久久久久久久久久_狠狠色综合7777夜色撩人_亚洲一二三不卡_欧美成年人影院_靠逼国产_僵尸启示录没删掉版免费观看_一二三中文字幕 | 国产精品久久久久久久久吹潮_无码专区视频中文字幕_中文字幕在线免费看_亚洲视屏在线_久久精品一区中文字幕_精品日产一区二区三区_熟女体下毛荫荫黑森林_九九九九九少妇爽黄大片 | 日韩精品一区二区三区丰满_国产成人无码AV麻豆_黄一级毛片_911亚洲精品第一_狠狠插天天干_韩国动漫AV纯肉无码AV在线播放_国产精品久久久久久福利一牛影视_超碰91青青国产福利手机看片 | 久久综合九色综合国产_精品一区二区日韩_youjazz性欧美_中文字幕一区二区三A片_日韩大片在线永久观看视频网站免费_亚洲成人bt_成人性色生活片_在线观看一级 | 欧产日产国产精品98_在线精品观看国产_av大片网址_亚洲激情一级片_福利视频区_99久久久无码国产精品9_久草婷婷_偷拍自拍第二页 | 精品久久久久久久久久久久包黑料_午夜精品久久久久久久男人的天堂_命带桃花1987在线_久久精品国产av一区二区蜜臀_爱逼爱操综合网_性刺激的大陆三级视频_一级黄色特级片_国产成人AV无码专区亚洲AV | 国产精品入口a级_免费羞羞视频无遮挡噼啪男男_国产农村熟妇videos_精品国产精品国产_melody高清在线观看_亚欧在线高清专区_欧美人免费视频网站在线_中文字字幕乱码视频高清 | 粉嫩老牛aⅴ一区二区三区_a级毛片免费网站_粉嫩av一区二区三区免费观看_俄罗斯粗大猛烈18P_九色国产在线_亚洲欧洲天堂_一区二区三区四区在线视频_国产成人久久av免费高清蜜臀 | 亚洲视频免费在线观看_国产一区三区三区_亚洲人在线观看视频_男人天堂网站_性高爱久久久久久久久久久dj_国产亚韩_插插插干干干_在线视频区 | 国产乱理伦片a级在线观看_日本私人网站在线观看_小明成人永久免费视频在线观看_女教师巨大乳孔中文字幕_高潮喷水抽搐无码免费_久热导航_伊人亚洲精品_国产主播一区二区三区在线观看 | 成品片a免人视频_超碰96_亚洲自偷自拍熟女另类_日本视频在线_欧美亚洲一区_亚洲国产日韩欧美_老司机在线观看福利网站视频_粗大猛烈进出高潮视频免费看 | 亚洲精品第一区二区三区_永久黄网站色视频免费观看_新japanesehdxxxx乱_久久国产欧美一区二区精品爱欲_美淫在线_女厕偷窥一区二区三区_欧美久久性视频_中国免费黄色 | 欧美性受ⅹ╳╳╳黑人a性爽_48久久国产精品性色aⅴ人妻_孩交bbwxxxx_国产成人一区二_全国精品免费看_夜夜视频资源_天天澡天天揉揉av在线_免费毛片一级 | 亚洲国产成人高清在线播放_asian成熟肉图pics_老司机精品视频免费观看_又大又粗又爽免费视频a片_中文在线观看免费网站_最新日韩精品视频_亚洲欧洲日产国码无码久久99_一区二三区四区乱 | 亚洲hairy多毛pics大全_日韩欧美一区二区三区在线_插下面视频_偷拍视频网站_成年人视频在线免费观看_精品无码一区二区三区水蜜桃_国产精品手机免费_亚洲无线一二三四区手机 | 17C精品麻豆一区二区免费_97人妻熟女成人免费视频_亚洲在线中字幕_99久久毛片免费观看_我的性奴的肉玩具1一17心奴_国产精品久久777777毛茸茸_韩国一级毛片_日韩人妻少妇一区二区三区 | 久久99影院_香港a毛片免费全部播放_影音先锋女人AV鲁色资源网久久_欧美综合一区_日本簧片在线观看_免费网站www在线观看_www.天天干.com_午夜福利片国产精品 | www.se婷婷_国产第3页_99精品国产福利在线观看免费_日本xxxxxxxxx_www久久综合_九九精品在线_日产精品最新在线_18勿入网站免费永久 | 亚洲色图综合_尤物在线观看视频不卡无码_国产午夜精品在线_夜夜爽WWW_激情综合亚洲色婷婷五月_日韩人妻中文无码一区二区_网站免费在线观看入口满十八_亚洲国产精品久久久天堂不卡海量 | 亚洲va在线视频_亚洲区久久_国产精品免费入口_欧美最猛性xxxxx(亚洲精品)_中文字幕素人_九九免费在线观看视频_26uuu久久综合_亚洲三级免费 | 在线看片无码永久av_激情懂色av一区av二区av_艳妇臀荡乳欲伦69调教视频_免费av无码无在线观看_欧美一级特_亚洲国产黄色_国产第二区国产一级片播放_第一区视频 | 欧美激情第1页_欧美506070老妇乱子伦_东南亚一级毛片_午夜嘿咻_久久图库99图库_精品国产人妻一区二区三区_色夜影院_欧美另类一二三四 | 成年人免费大片_久久精品这里只有精品_日韩草逼_亚洲综合视频在线_男人天堂视频在线观看_欧洲成人在线_日韩一区二区精品_黄色毛片免费进入 | aⅴ成年女人毛片免费观看_国产91视频一区_AV无码免费无禁网站_成人高清在线_亚洲精品成人片在线播放4388_国产精品福利久久久_国产精品一二三区久久狼_国产精品爱久久久久久久 | 国产又色又爽又黄的视频在线观看_成全免费高清观看在线电视_97国产一区_久久久免费_亚州综合一区_偷拍自拍视频在线_亚洲高清免费观看在线视频_无码无套少妇毛多69xxx | 久久丫精品国产免费_黑人狂躁日本妞一区二区三区_男人午夜网站_成人高清在线视频_精品一区在线免费观看_8mav精品成人_夜精品无码A片一区二区蜜桃_aⅴ色国产欧美 | 一级一级毛片免费看_国产福利在线观看无码卡一_日本免费大片免费视频_欧美大片aaaa_av大片在线免费观看_久久AV无码乱码A片无码_真实人与人性恔配视频_国产日本一区 | 国语少妇高潮对白在线_黄在线看v_国自产拍aⅤ在线天天更新_国产精品视频污_99视频在线无码_人妻aⅴ无码一区二区三区_亚洲天堂久久网_69福利 | 亚洲黄色小说图片_国产精品久久久久久久综合_色一乱一伦一图一区二区精品_免费gogo少妇大尺寸视频_欧美成免费A级毛片_伊人色吧_性猛交xxxx免费看蜜桃_亚洲第一伊人 | 国产精品3_九一视频国产_国产免费极品av吧在线观看_999久久免费精品国产_国产亚洲综合网曝门系列_青青草最新视频_久久久久久久久久久妇女_亚洲最大中文字幕无码网站 | 亚洲一区二区日韩_欧美黑人又大又粗XXXXX_免费久久精品视频_黄色免费看片_好好的日在线视频观看_特级无码毛片免费视频尤物_成人亚洲一区二区一_欧美交换配乱吟粗大 | 日韩亚洲区字幕_国产精品99久久久精品_99久久久无码国产精品6_挺进朋友人妻的身体里_美女精品久久久_国产精品夜夜嗨_欧美久久久久_高潮流白浆潮喷在线播放视频 | 欧美a级成人网站免费_精品国产天堂_国产色婷婷五月精品综合在线_成人三级网址_婷婷久久无码欧美人妻_一级毛片在线观看视频_小12萝8禁在线喷水观看_精品一区二区在线观看视频 | 亚洲一二三四果冻传媒_免费精品视频一区_国产伦一区二区三区久久_国产午夜精品一区二区三区欧美_午夜久久久久久久久久久久_国产亚洲h网综合h网_福利国产在线_亚洲美女久久久 |