码迷,mamicode.com
首页 > 其他好文 > 详细

限制使用su命令的用户与使用sudo机制提升权限

时间:2018-05-04 14:21:29      阅读:416      评论:0      收藏:0      [点我收藏+]

标签:su   sudo   

限制使用su命令的用户与使用sudo机制提升权限

 

 

环境要求:启用pam_wheel认证模块限制使用su命令的用户,使用sodu机制提升权限

 

创建用户zhangsan,lisi

技术分享图片


将允许使用su命令的用户加入wheel组

技术分享图片


输入vi /etc/pam.d/su命令,编辑启动pam_wheel认证

技术分享图片

技术分享图片


验证用户是否能够使用su命令

技术分享图片

 



sodu机制提升权限

先用zhangsan用户尝试能否使用useradd和ifconfig命令

技术分享图片

 

使用visudo或者vi /etc/sudoers命令,配置sudo授权

技术分享图片


验证sudo机制提升权限

技术分享图片

 技术分享图片


还可以把用户先添加到组中再配置sudo授权

技术分享图片

技术分享图片

 

再次验证sudo机制提升权限

技术分享图片 


查看默认日志文件/var/log/sudo,可查看sodu的操作记录

技术分享图片

输入sudo –l命令可查看当前用户获得的权限

技术分享图片

 

 


限制使用su命令的用户与使用sudo机制提升权限

标签:su   sudo   

原文地址:http://blog.51cto.com/13684970/2112657

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!