课后笔记3.26
作者:郭浩祥
归档:课后笔记
时间:2019.3.30
怎么用su。
1、先登录普通用户,没事不允许登录root只有在执行的任务需要root权限的时候才允许登录root
系统维护通道
用su管理,必须知道root密码,安全隐患。
有多少个运维,都得知道root密码
需求:
1不用知道root密码还能管理服务器
2、最小化管理服务器,想关机,就只给halt权限
Sudo命令
作用:可以以最小化的权限(单个命令),来拥有root用户的权限
Suid针是对的是命令,任何用户执行命令都有root身份。任何用户执行某个命令:模糊
sudo是针又对用户,给某个命令以root身份执行某个命令。指定用户执行某个命令:具体
如何编辑配置sudo?Sudo是一个提权的命令(对应权限通过图区/etc/sudoers文件实现的)
配置/etc/sudoers可以使用visudo命令,或vim /etc/sudoers(不推荐)
输入vi sudo进入编辑状态
## Allow root to run any commands anywhere
root ALL=(ALL) ALL
oldboy ALL=(ALL) /usr/bin/ls #<===增加一行
用户主机=(角色) 命令
注意
1、路径要全路径:which cp查
2、不要vim/etc/sudoers编辑,如果非要用编辑完visudo -c检查语法。
为了安全禁止root远程连接Linux。