Linux账号普通账号新建与授权

Linux普通账号新建、授权,禁止root远程登录

新建分组与账号

添加分组rd
groupadd rd
添加账号wucj至rd分组
useradd -g rd wucj
修改用户wucj的密码
passwd wcj

禁止root远程登录

sudo vim /etc/ssh/sshd_config
修改下面的配置,配置含义:允许root远程登录;一般情况限制root远程登录
PermitRootLogin no

然后重新加载配置

sudo systemctl restart sshd
或者 service sshd restart
或者reboot

 普通账号切换root账号:

rd不在sudoers文件中。此事将被报告。

普通账号登录后,通过sudo -i切换root账号

[rd@5ljzd8ppi2avyaqh ~]$ sudo -i
[sudo] rd 的密码:
对不起,请重试。
[sudo] rd 的密码:
rd 不在 sudoers 文件中。此事将被报告。

解决办法

[rd@5ljzd8ppi2avyaqh ~]$ su root
密码:
[root@5ljzd8ppi2avyaqh rd]#
确认文件是否有编辑权限
[root@5ljzd8ppi2avyaqh rd]# ls -l /etc/sudoers
-r--r-----. 1 root root 4328 8月   6 2019 /etc/sudoers
授权文件编辑权限
[root@5ljzd8ppi2avyaqh rd]# chmod u+w /etc/sudoers
[root@5ljzd8ppi2avyaqh rd]# ls -l /etc/sudoers
-rw-r-----. 1 root root 4328 8月   6 2019 /etc/sudoers


编辑sudoers,追加账号操作权限
vi /etc/sudoers
找到Allow root to run any commands anywhere
追加:rd ALL=(ALL) ALL
保存:wq!

切换到rd账号,然后重试是否可以切换到root

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值