Centos(Linux)下用戶權(quán)限委派配置介紹

Centos(Linux)下用戶權(quán)限委派配置介紹
說到權(quán)限委派,對于一個服務(wù)的正常運行至關(guān)重要,對于企業(yè)中經(jīng)常說到的一句話就是,權(quán)限越大,責(zé)任越大,當(dāng)然危害也是最大的,當(dāng)權(quán)限比較的時候誤操作會給應(yīng)用造成災(zāi)難性的損害,所以在權(quán)限分配上要絕對小心,當(dāng)然,一般大的企業(yè)中,對于權(quán)限分配的是非常詳細的,對于同一個服務(wù)會分不同的操作權(quán)限,所以相對來說比較安全的。這樣出了問題直接可以找出對應(yīng)的責(zé)任人。今天我們就介紹一下Centos下的用戶權(quán)限委派,首先我們都知道Centos(Linux)下最大的權(quán)限賬戶為root,類似在windows中環(huán)境中的administrator,都屬于全局管理員,對服務(wù)有完全操作權(quán)限;我的環(huán)境是這樣的,個人習(xí)慣性的使用root權(quán)限進行服務(wù)的操作,由于近期審核,負責(zé)人將root的密碼更改了,新建了一個普通用戶,而使用普通用戶登錄后,修改服務(wù)后無法保存,所以對于以上的環(huán)境問題總結(jié)了一下,分享給有需要的童鞋。
其實分配權(quán)限控制有很多方式:今天我們就介紹兩種。
1.給新用戶添加root權(quán)限
2.給新用戶委派sudo權(quán)限;
我們在環(huán)境中新建了一個用戶,通過以下命令
Adduser gavin -->添加用戶 gavin pass gavin -->為gavin用戶設(shè)置新密碼 xxxxxxx ->輸入自定義新密碼 xxxxxxx -->輸入確認自定義新密碼
然后我們使用gavin用戶登錄后,修改hosts文件
Vim /etc/hosts
修改后,保存提示該用戶的操作僅為readonly操作
Vim /etc/passwd
修改新用戶gavin用戶的id數(shù)值
注:我們可以看見第一行,root的id為0
更改用戶gavin的id為0即可
這樣不管使用root、還是新添加的用戶gavin,登錄后都會顯示root信息,都是root權(quán)限
方法二;給新用戶委派sudo權(quán)限
Vim /etc/sudoers
找到##Allow root to run any command anywhere一行,然后會有root ALL=(ALL) ALL的信息;
添加一行
gavin ALL=(ALL) ALL
這樣保存退出即可,
然后普通用戶對服務(wù)進行修改的時候必須使用sudo + vim進行修改了
注:如果用戶名沒有超級用戶權(quán)限,當(dāng)輸入 sudo + 命令 時, 系統(tǒng)提示:
.代碼如下:
gavin is not in the sudoers file. This incident will be reported.
解決:1. 進入超級用戶模式。即輸入"su",系統(tǒng)會讓你輸入超級用戶密碼,輸入密碼后就進入了超級用戶模式。
2. 添加文件的寫權(quán)限。
.代碼如下:
u 這里指文件所有者 +w 添加可寫權(quán)限 u+x 指只用當(dāng)前用戶具有可寫權(quán)限 chmod u+w /etc/sudoers
這樣sudo vim /etc/hosts就有權(quán)限操作用戶服務(wù)了
4. 撤銷文件的寫權(quán)限。
.代碼如下:
chmod u-w /etc/sudoers
相關(guān)文章
Linux Mount NTFS分區(qū)造成的權(quán)限問題如何解決?
最近一些朋友問小編Linux Mount NTFS分區(qū)造成的權(quán)限問題如何解決?今天小編將為大家?guī)淼氖荓inux Mount NTFS分區(qū)造成的權(quán)限問題的解決方案,希望對大家會有幫助,有需要的2017-04-19- 最近一些朋友問小編Linux在無root的權(quán)限下如何安裝程序?今天小編將為大家?guī)淼氖荓inux在無root的權(quán)限下安裝程序的方法,希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-18
Linux下設(shè)置權(quán)限讓用戶只刪除自己的文件的方法
今天小編為大家?guī)淼氖荓inux下設(shè)置權(quán)限讓用戶只刪除自己的文件的方法,希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-08Linux的特殊權(quán)限SUID SGID和SBIT講解
今天小編為大家?guī)淼氖荓inux的特殊權(quán)限SUID、SGID和SBIT講解。希望對大家會有幫助,有需要的朋友一起去看看吧2017-04-04Linux神奇漏洞:長按回車鍵70秒 即可輕松拿到Root權(quán)限
Linux被爆出神奇漏洞,如果你重復(fù)93次輸錯密碼,或者持續(xù)按回車鍵大概70秒,就能夠獲得root initramfs (initial RAM filesystem) shell。關(guān)鍵是,這個漏洞攻擊的成功率非常2016-11-18詳解Linux系統(tǒng)中的文件權(quán)限設(shè)置
Linux自從引入多用戶機制以后,文件權(quán)限的設(shè)置功能也日趨細化和完善,這里我們就來詳解Linux系統(tǒng)中的文件權(quán)限設(shè)置,需要的朋友可以參考下2016-06-23在Linux和Unix中使用chmod命令改變文件權(quán)限的用法
這篇文章主要介紹了在Linux和Unix中使用chmod命令改變文件權(quán)限的用法,chmod在Linux和Unix中的用法基本上相同,文中針對兩個系統(tǒng)一起作出講解,需要的朋友可以參考下2016-05-05linux系統(tǒng)與windows系統(tǒng)文件權(quán)限有什么區(qū)別?
linux系統(tǒng)與windows系統(tǒng)文件權(quán)限有什么區(qū)別?大家都知道linux與windows這兩個系統(tǒng)有很大的區(qū)別,今天我們就來看看linux下文件權(quán)限與windows下文件權(quán)限比較,需要的朋友可以2016-04-29Linux系統(tǒng)中備份和恢復(fù)文件權(quán)限設(shè)置的教程
這篇文章主要介紹了Linux系統(tǒng)中備份和恢復(fù)文件權(quán)限設(shè)置的教程,其要點是針對文件的文件權(quán)限使用訪問控制列表(ACL)進行備份和恢復(fù),需要的朋友可以參考下2016-04-14Linux下通過受限bash創(chuàng)建指定權(quán)限的賬號代碼詳解
這篇文章主要介紹了Linux下通過受限bash創(chuàng)建指定權(quán)限的賬號,分享了相關(guān)代碼示例,小編覺得還是挺不錯的,具有一定借鑒價值,需要的朋友可以參考下2018-01-23