456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

Linux操作系統中sudoers文件解析


2015-10-07 20:20 作者:admin 瀏覽量:

  Sudo是允許系統管理員讓普通用戶執行一些或者全部的root命令的一個工具,如halt,reboot,su等等。這樣不僅減少了root用戶的登陸 和管理時間,同樣也提高了安全性。Sudo不是對shell的一個代替,它是面向每個命令的。它的特性主要有這樣幾點:

  § Sudo能夠限制用戶只在某臺主機上運行某些命令。(網絡維護管理外包

  § Sudo提供了豐富的日志,詳細地記錄了每個用戶干了什么。它能夠將日志傳到中心主機或者日志服務器。

  § Sudo使用時間戳文件來執行類似的“檢票”系統。當用戶調用sudo并且輸入它的密碼時,用戶獲得了一張存活期為5分鐘的票(這個值可以在編譯的時候改變)。

  § Sudo的配置文件是sudoers文件,它允許系統管理員集中的管理用戶的使用權限和使用的主機。它所存放的位置默認是在/etc/sudoers,屬性必須為0411。

  編輯配置文件命令:visudo

  默認配置文件位置:/etc/sudoers

  [root@localhost ~]# cat /etc/sudoers

  # sudoers file.

  #

  # This file MUST be edited with the 'visudo' command as root.

  #

  # See the sudoers man page for the details on how to write a sudoers file.

  #

  # Host alias specification

  # User alias specification

  # Cmnd alias specification

  # Defaults specification

  # Runas alias specification

  # User privilege specification

  root ALL=(ALL) ALL

  # Uncomment to allow people in group wheel to run all commands

  # %wheel ALL=(ALL) ALL

  # Same thing without a password

  # %wheel ALL=(ALL) NOPASSWD: ALL

  # Samples

  # %users ALL=/sbin/mount /cdrom,/sbin/umount /cdrom

  # %users localhost=/sbin/shutdown -h now

  [root@localhost ~]#

  可以用visudo編輯sudoers配置文件,不過也可以直接通過修改sudoers文件實現,不過編輯之前最好看一下它的sample.sudoers文件,里面有一個相當詳細的例子可以參考。

  #第一部分:用戶定義,將用戶分為FULLTIMERS、PARTTIMERS和WEBMASTERS三類。(it外包

  User_Alias FULLTIMERS = millert, mikef, dowdy

  User_Alias PARTTIMERS = bostley, jwfox, crawl

  User_Alias WEBMASTERS = will, wendy, wim

  #第二部分,將操作類型分類。

  Runas_Alias OP = root, operator

  Runas_Alias DB = oracle, sybase

  #第三部分,將主機分類。這些都是隨便分得,目的是為了更好地管理。

  Host_Alias SPARC = bigtime, eclipse, moet, anchor :\

  SGI = grolsch, dandelion, black :\

  ALPHA = widget, thalamus, foobar :\

  HPPA = boa, nag, python

  Host_Alias CUNETS = 128.138.0.0/255.255.0.0

  Host_Alias CSNETS = 128.138.243.0, 128.138.204.0/24, 128.138.242.0

  Host_Alias SERVERS = master, mail, www, ns

  Host_Alias CDROM = orion, perseus, hercules

  #第四部分,定義命令和命令地路徑。命令一定要使用絕對路徑,避免其他目錄的同名命令被執行,造成安全隱患 ,因此使用的時候也是使用絕對路徑!

  Cmnd_Alias DUMPS = /usr/bin/mt, /usr/sbin/dump, /usr/sbin/rdump,\

  /usr/sbin/restore, /usr/sbin/rrestore

  Cmnd_Alias KILL = /usr/bin/kill

  Cmnd_Alias PRINTING = /usr/sbin/lpc, /usr/bin/lprm

  Cmnd_Alias SHUTDOWN = /usr/sbin/shutdown

  Cmnd_Alias HALT = /usr/sbin/halt, /usr/sbin/fasthalt

  Cmnd_Alias REBOOT = /usr/sbin/reboot, /usr/sbin/fastboot

  Cmnd_Alias SHELLS = /usr/bin/sh, /usr/bin/csh, /usr/bin/ksh, \

  /usr/local/bin/tcsh, /usr/bin/rsh, \

  /usr/local/bin/zsh

  Cmnd_Alias SU = /usr/bin/su

  # 這里是針對不同的用戶采用不同地策略,比如默認所有的syslog直接通過auth 輸出。FULLTIMERS組不用看到lecture(第一次運行時產生的消息);用戶millert使用sudo時不用輸入密碼;以及logfile的 路徑在/var/log/sudo.log而且每一行日志中必須包括年。

  Defaults syslog=auth

  Defaults:FULLTIMERS !lecture

  Defaults:millert !authenticate

  Defaults@SERVERS log_year, logfile=/var/log/sudo.log

  #root和wheel組的成員擁有任何權利。 如果想對一組用戶進行定義,可以在組名前加上%,對其進行設置.

  root ALL = (ALL) ALL

  %wheel ALL = (ALL) ALL

  #FULLTIMERS可以運行任何命令在任何主機而不用輸入自己的密碼

  FULLTIMERS ALL = NOPASSWD: ALL

  #PARTTIMERS可以運行任何命令在任何主機,但是必須先驗證自己的密碼。

  PARTTIMERS ALL = ALL

  #jack可以運行任何命令在定義地CSNET(128.138.243.0, 128.138.242.0和128.138.204.0/24的子網)中,不過注意前兩個不需要匹配子網掩碼,而后一個必須匹配掩碼。

  jack CSNETS = ALL

  #lisa可以運行任何命令在定義為CUNETS(128.138.0.0)的子網中主機上。(服務器設備維護

  lisa CUNETS = ALL

  #用戶operator可以運行DUMPS,KILL,PRINTING,SHUTDOWN,HALT,REBOOT以及在/usr/oper/bin中的所有命令。

  operator ALL = DUMPS, KILL, PRINTING, SHUTDOWN, HALT, REBOOT,\

  /usr/oper/bin/

  #joe可以運行su operator命令

  joe ALL = /usr/bin/su operator

  #pete可以為除root之外地用戶修改密碼。

  pete HPPA = /usr/bin/passwd [A-z]*, !/usr/bin/passwd root

  #bob可以在SPARC和SGI機器上和OP用戶組中的root和operator一樣運行如何命令。

  bob SPARC = (OP) ALL : SGI = (OP) ALL

  #jim可以運行任何命令在biglab網絡組中。Sudo默認“+”是一個網絡組地前綴。

  jim +biglab = ALL

  #在secretaries中地用戶幫助管理打印機,并且可以運行adduser和rmuser命令。

  +secretaries ALL = PRINTING, /usr/bin/adduser, /usr/bin/rmuser

  #fred能夠直接運行oracle或者sybase數據庫。

  fred ALL = (DB) NOPASSWD: ALL

  #john可以在ALPHA機器上,su除了root之外地所有人。

  john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

  #jen可以在除了SERVERS主機組的機器上運行任何命令。

  jen ALL, !SERVERS = ALL

  #jill可以在SERVERS上運行/usr/bin/中的除了su和shell命令之外的所有命令。

  jill SERVERS = /usr/bin/, !SU, !SHELLS

  #steve可以作為普通用戶運行在CSNETS主機上的/usr/local/op_commands/內的任何命令。

  steve CSNETS = (operator) /usr/local/op_commands/

  #matt可以在他的個人工作站上運行kill命令。

  matt valkyrie = KILL

  #WEBMASTERS用戶組中的用戶可以以www的用戶名運行任何命令或者可以su www。

  WEBMASTERS www = (www) ALL, (root) /usr/bin/su www

  #任何用戶可以mount或者umount一個cd-rom在CDROM主機上,而不用輸入密碼。

  ALL CDROM = NOPASSWD: /sbin/umount /CDROM,\

  /sbin/mount -o nosuid\,nodev /dev/cd0a /CDROM

  三,使用

  指令名稱:sudo

  使用權限:在 /etc/sudoers 中有出現的使用者

  使用方式:sudo -V

  sudo -h

  sudo -l

  sudo -v

  sudo -k

  sudo -s

  sudo -H

  sudo [ -b ] [ -p prompt ] [ -u username/#uid] -s

  用法:sudo command

  說明:以系統管理者的身份執行指令,也就是說,經由 sudo 所執行的指令就好像是 root 親自執行

  參數:

  -V 顯示版本編號

  -h 會顯示版本編號及指令的使用方式說明

  -l 顯示出自己(執行 sudo 的使用者)的權限

  -v 因為 sudo 在第一次執行時或是在 N 分鐘內沒有執行(N 預設為五)會問密碼,這個參數是重新做一次確認,如果超過 N 分鐘,也會問密碼

  -k 將會強迫使用者在下一次執行 sudo 時問密碼(不論有沒有超過 N 分鐘)

  -b 將要執行的指令放在背景執行

  -p prompt 可以更改問密碼的提示語,其中 %u 會代換為使用者的帳號名稱, %h 會顯示主機名稱

  -u username/#uid 不加此參數,代表要以 root 的身份執行指令,而加了此參數,可以以 username 的身份執行指令(#uid 為該 username 的使用者號碼)

  -s 執行環境變數中的 SHELL 所指定的 shell ,或是 /etc/passwd 里所指定的 shell

  -H 將環境變數中的 HOME (家目錄)指定為要變更身份的使用者家目錄(如不加 -u 參數就是系統管理者 root )

  command 要以系統管理者身份(或以 -u 更改為其他人)執行的指令

  范例:

  sudo -l 列出目前的權限

  sudo -V 列出 sudo 的版本資訊

  指令名稱:sudoers(在fc5下顯示不能找到此命令,但用man可以查到其用法。)

  用來顯示可以使用sudo的用戶

  艾銻無限是中國領先IT外包服務商,專業為企業提供IT運維外包、電腦維護、網絡維護、網絡布線、辦公設備維護、服務器維護、數據備份恢復、門禁監控、網站建設等多項IT服務外包,服務熱線:400-650-7820 聯系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區北京科技會展2號樓16D,用心服務每一天,為企業的發展提升更高的效率,創造更大的價值。

  更多的IT外包信息盡在艾銻無限http://m.whgoodly.com


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧美日韩欧美日韩在线观看视频_性吧有你.com_97在线中文字幕观看视频_澳门黄色网_精品a在线_久久久高清免费视频_乱子伦精品免费久久99_国模精品一区二区三区色天香 | 国产精成人品日日拍夜夜免费_奶头和荫蒂添的好舒服囗交_饥渴少妇高清VIDEOS_国产三级网_国内极品少妇1000激情啪啪千_国产精品福利啪在线观看_日本熟妇无码色视频网站VR_亚洲sss视频在线视频 | 久久亚州综合_97碰在线看片免费视频_亚洲精品一区国产精品_制服丝袜中文字幕无码自拍_无码日韩人妻AV一区免费_97日韩在线_国产福利免费看_狠狠躁狠狠爱免费视频欧美 | 国产不卡在线_欧美第一区_手机在线看黄色片_在线播放国产不卡免费视频_巨大黑人XXXXX高潮_一区二区三区日韩精品_欧美一页_超碰在线人人 | 麻豆影院_免费毛片手机在线播放_日韩成人自拍_狠狠干亚洲色图_老头把我添高潮了A片故视频_韩国一级片免费看_久久久久黄_91精品国产91久久久久 | 久久丫忘忧草产品_在线成人一区_精品久久久久久久久久_亚洲精品午夜_91骚片_最近2019中文字幕第二页_91视频麻豆_国产精品女A片爽爽波多野结衣 | 中文WWW新版资源在线_国产公开久久人人97超碰_国产一区二区成人_日日爱699_国产资源精品在线观看_在线不卡aⅴ片免费观看_宝贝小嫩嫩好紧好爽H视频_中国a一片一级一片 | 欧美激情成人在线_性刺激久久久久久久久九色_精品无码久久久久久久久久_亚洲色无码A片一区二区情欲_久草av一区_日本xxxx裸体xxxx视频大全_亚洲综合憿情五月丁香五月网_久久国产品 | 成人无码午夜在线观看_福利视频三区_91超碰caoporm国产香蕉_亚洲精品综合久久中文字幕_国产农村妇女一区二区三区_91福利在线观看_美女被按在床上_亚州一区 | 久久亚洲色WWW成人_无码国内精品久久人_国产精品亚洲片在线观看不卡_亚洲狠狠婷婷久久久四季av_国产原厂视频在线观看_成人国产精品免费观看视频_国产精品一区二区在线蜜芽TV_131mm亚洲国产精品久久 | av网址免费看_91久久精品日日躁夜夜躁欧姜_午夜看片网_国产精品午夜一区_天天夜干_久久无码高潮喷水免费看_国产成人片《羞羞》上映_亚洲五月综合缴情在线观看 | 韩国日本三级在线_日韩在线播放网站_久久线视频_dvd女人裸体_亚洲国产免费网站_A片粗大的内捧猛烈进出视频_精品人伦一区二区三区蜜桃免费_久久久免费精品re6 | 国产精品久久久天天影视香蕉_黄色毛片前黄_一本色道久久88亚洲精品综合_青青草欧美_国产一区二区三区天码_久久久精品区_怡春院性无码免费视频_成人短篇合集t×t | 精品无人码麻豆乱码1区2区_老头玩小嫩奶陈晴晴老刘_午夜影院在线免费观看_日本色中色_男人被口爽还是啪啪爽_一二三四视频社区5在线高清_国产艳妇av视国产精选av一区_精品国产乱码久久久久久久 | 国产清纯白嫩初高生在线播放视频_雨宫琴音av一区在线播放_午夜影院在线观看视频_黄色动漫视频在线观看_亚洲精品88p_极品少妇xxxx精品少妇_欧洲一区二区在线_久久久蜜桃精品 | 欧美一级射_日本丰满熟妇有毛_99免费视频网站_一级片欧美日韩_国产19页_国产精品国产三级国产av品爱网_大二情侣宾馆啪实拍_深夜看国产毛片在线视频香蕉 | 日欧毛片_日韩激情无卡视频在线观看_神马老子午夜_日韩小片_26uuu成人网_人人爽人人爽人人片a∨_天天搞夜夜爽_91精品国产自产在线观看永久 | 中国xxxx老师xxx在线_啦啦啦资源视频在线完整免费高清_久久网精品视频_无遮无挡爽爽免费视频_亚洲精品av一区在线观看_国产91精品久久久久久_亚洲一区二区三区中文字幂_奶头好大揉着好爽GIF动态图 | 免费成人网在线观看_上海少妇69式偷拍hd_91色噜噜狠狠狠狠色综合_亚洲乱妇19p_国产女人50精品二区毛片视涩漫_日韩精品资源在线_四虎影视免费永久在线_成人一区二区三区久久精品嫩草 | 久久精品视频网站_免费成人黄色网_超碰在线人人艹_av综合久久_亚州精品av久久久久久久影院_91亚·色_国产免费一级一级_成人av色 | 国产精品福利一区二区三区_久草在线国产_欧美宗合_亚洲精品无码MV在线观看软件_亚洲第一页国产_337p欧美顶级日本大片_精品极品国产一级片_中国一级特黄真人毛片免费观看 | 欧美精品日韩精品国产精品_久久靠逼_国产在线观看不卡_天天色影网_中文字幕的av_天堂资源在线观看免费高清视频_aaa在线_在线小视频国产 | 国产色视频网站2_久一在线视频_欧美四区_国产欧美久久精品_偷偷要色偷偷中文无码_欧美国产日韩一区在线观看_成人影院亚洲_午夜精选视频 | 无码永久成人免费视频_精品无码国产污污污免费网站_久久水蜜桃亚洲AV无码精品_最近更新中文字幕手机版_女人下边被添全过程A片图片_中文字幕AV熟女_内射高潮享受视频在线观看_HTTPWWW色午夜COM曰本 | av色中色_日韩中文字幕免费观看_港台一级毛片_欧美最猛性xxxx_国产在线乱码一区二三区_www.色姐姐_中日韩毛片福利_素人一区二区三区 | 九九久久精品国产_最新亚洲人成无码WWW_一级毛片中文字幕_一区二区三区午夜视频_精品偷拍自拍_不卡无码人妻一区三区音频_手机看片福利一区二区三区_国产精品美女久久久网av | 日韩一二三区在线观看_肥白大屁股BBWBBWHD_久久国产福利国产秒拍_日本XXXX色视频在线播放_久久久久久久久久97_密桃视频成人免费_大白天情侣对白肉麻的很_免费播放一级毛片 | 天天人人干_字幕专区码中文欧美在线_九色视频免费在线观看_日本又色又爽又黄的a片中文字幕_久久99精品国产麻豆婷婷洗澡_精品少妇一区二区三区免费观_动漫精品无码h在线观看_最近免费韩国日本HD中文字幕 | 色欲AV无码一区二区三区_国产亚洲欧美一区二区三区四区_日本免费一区二区三区最新_日本一区二区三区在线不卡_天堂在线中文_四虎国产精品亚洲永久免费_国产a级久久久_成年美女黄网 | 天天看国91产在线精品福利桃色_午夜国产精品成人_麻豆手机在线观看_又粗又硬又黄又爽的免费视频_久久国产乱子精品免费女_a性视频_蜜桃AV噜噜一区二区三区_国产色视频免费 | 男人操女人视频免费_黄色免费大全_成人欧美在线视频_永久免费无码网站在线观看_一个人看的www网站_青娱乐这里只有精品_手机福利在线_最新中文字幕在线视频 | 国产免费午夜_国产免费无码一区二区三区_成人a级黄色片_国产成人av综合亚洲_亚洲va欧美va人人爽午夜_久久久免费的成人性教育片_国产一区二区0_免费无遮挡www小视频 | 一级毛片免费在线_爱爱视频网站免费_亚洲无嘛_国产色片免费色网视频_伊人久久精品欧洲综合网_天堂va蜜桃一区_亚洲精品一区二区三区不_国产免费啪视频观看网站 | 国产大片免费完整观看_国产精品亚洲综合_91麻豆免费视频网站_亚洲人成网站在线在线_一级卡毛片_国产潢片AAAAAAAAA免费_欧美三级真做在线观看_国产永久伊人影院 | h无码精品动漫尤物_亚洲亚洲人成网站网址_又黄又爽又无遮挡免费的网站_另类免费视频_国产强奷女交警在线播放_国产清纯91天堂在线观看_日本福利视频一区二区三区_健身教练啪啪偷拍一区二区 | 免费看a的网站_日本熟妇牲交视频_国内精品国产成人国产三级李采潭_欧美日一_老子午夜精品无码_35岁少妇被23岁小伙征服_baoyu133.con永久免费视频_欧美变态另类人妖 | 国产福利二区_特大巨黑吊xxx_日韩国产高清一区二区_00271最新网站地址一_国产字幕中文_精品国产麻豆_欧美日韩人成视频在线播放_亚洲欧美精品国产一级在线 | 亚洲中文无码永久免费_www私房写真在线观看_伊人无码一区二区三区_欧美精品在欧美一区二区_久久接色_欧美日韩精品一区_亚洲日本VA午夜在线影院_无码自拍一区 | 国产亚洲久_成人1区2区3区_99精品视频一区二区_四虎av永久免费观看_黄色毛片a级_色哟av_欧美日韩国产人妻无码_日韩不卡在线观看日韩不卡视频 | 免费成人网在线观看_上海少妇69式偷拍hd_91色噜噜狠狠狠狠色综合_亚洲乱妇19p_国产女人50精品二区毛片视涩漫_日韩精品资源在线_四虎影视免费永久在线_成人一区二区三区久久精品嫩草 | 亚洲成年人av_日本高清不卡一区二区三区视频_羞羞答答xxdd在线播放_97国产_日本十八禁免费看污网站_天天综合网久久_美女18禁裸乳裸体无遮挡的网站_伊人久久精品一区二区三区 |