2019/03/11 SUDO实现权限委派

在这里插入图片描述
su切换账号就容易暴露口令
sudo是授权某个用户在特定的主机上执行某个操作(在实际中非常普遍)

在这里插入图片描述
运行命令为不止root还可以指定为某个其他用户
A 不能访问 B能访问 B也能授权A去访问,不一定是root

在这里插入图片描述
因为有suid特殊权限,才能让用户执行root身份的权限
在这里插入图片描述
在这里插入图片描述
每个人运维工程写的配置文件放在这里,这样就 互相不干扰
sudoers 是通用的,所以一般建议放在另外一个
有一个检票机制是5分钟
5分钟如果执行多次,就只要输入一次密码就可以,超过就需要继续输入密码
sudo也有日志文件,记录了用户干了哪些事情

在这里插入图片描述
检查语法
在这里插入图片描述
在这里插入图片描述
wang是不能挂载光盘的,怎么授权嗯在这里插入图片描述
还没有实现授权也挂载不了
在这里插入图片描述
实现授权,编辑文件sudoers
在这里插入图片描述
vim是修改不了只读的文件,我们用visudo,有好处就是,带语法检查功能,缺点是不带颜色
在这里插入图片描述
定义变量编辑器调用vim ,vi是不带颜色,默认就调用vim带颜色
在这里插入图片描述
这样就带颜色了在这里插入图片描述
永久保存
在这里插入图片描述
授权用户 wang 授权主机(只能在192。168。30.7) root 命令路径 挂载操作
在这里插入图片描述
这样就可以执行了,输入自己的口令,确认是你本人
在这里插入图片描述
错误的原因是因为杠
在这里插入图片描述
在这里插入图片描述
把wang账号加入root组

在这里插入图片描述
系统给root留的后门,并不是无用的
在这里插入图片描述
在这里插入图片描述
root成普通用户,wang成为管理员
在这里插入图片描述
在这里插入图片描述
授权自己(root )代表wang账号(管理员)修改回来权限
在这里插入图片描述
在这里插入图片描述
这个组用不到,就删除,避免出现误操作

也可以通过A有权限,B没权限,可以用A的权限赋值给B
在这里插入图片描述
马哥就没有权限
在这里插入图片描述
改配置文件太危险,容易人多混杂
在这里插入图片描述
在这里插入图片描述只要是wang用户有的权限都能用
在这里插入图片描述
重定向语法有问题,只能用VIM普通命令
修改的配置文件用440权限比较合适
在这里插入图片描述
visudo 也可以编辑这个文件 -f
在这里插入图片描述
在这里插入图片描述
语法会报错,权限错误也可以报
在这里插入图片描述
第一次需要输入口令,第二次就不需要
在这里插入图片描述
5分钟之内就不用重复输入口令了
7上的路径
sudo -V 查看信息,和一些文件路径
在这里插入图片描述
6上的路径
在这里插入图片描述
记录了wang账号登录的时间
在这里插入图片描述
6上登录一次以制造登录情况在这里插入图片描述
在这里插入图片描述
在这里插入图片描述记录了授权的日志操作信息
可以查看sudo的授权行为
在这里插入图片描述
在这里插入图片描述支持通配符
在生产中用户比较多,授权比较复杂的情况下,会需要用到别名
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述#uid 就是mage 替换成#uid
在这里插入图片描述可以用alias定义别名,别名定义一些人
在这里插入图片描述
4 个别名对应
在这里插入图片描述
别名必须大写开头,后面的也必须是大写字母和数字
在这里插入图片描述
nopasswd 就等于当wheel组的人在执行的时候是不需要输入口令的,脚本执行
在这里插入图片描述
代表mage可以在不输入口令的情况下执行任何操作
在这里插入图片描述
定义一个磁盘管理员,可以分区
在这里插入图片描述
在这里插入图片描述
权限不太严格,建议为440
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
Defaults有一些特性
就是如果不写用户 ,默认就是tom 否则不写就代表root

在这里插入图片描述
!是不能执行这个命令
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述定义wang账户操作
在这里插入图片描述
在这里插入图片描述成功
在这里插入图片描述
*但是有安全漏斗,后面就可以看到shadow,代表任何
就想看到message开头的文件

在这里插入图片描述
官方文档有这个例子但是没解决方案
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值