码迷,mamicode.com
首页 > 系统相关 > 详细

Linux sudo 权限管理

时间:2018-01-15 16:36:24      阅读:189      评论:0      收藏:0      [点我收藏+]

标签:针对   系统用户   分享   审计   rsyslog   size   日志审计   通过   授权   

  • sudo命令作用
    通过sudo命令,我们可以把某些超级用户权限分类有针对性(精细)授权给指定的普通用户,并且普通用户不需要知道root密码就可以使用得到的授权(管理员真正允许的root权限)。因此,毫不夸张的说,sudo命令相对于su命令来说,在系统用户的分权管理方面进步很多,使得集权式管理在理论上得到保证,从而使系统的安全性方面加强了很多。
  • sudo使用原理技术分享图片
    3.文件配置
    执行visudo命令编辑/etc/sudoers文件
    4.sudo授权别名和配置的关系
    技术分享图片

    5.sudo配合rsyslog服务,进行日志审计
    [root@Tim ~]# echo "Defaults logfile=/var/log/sudo.log">>/etc/sudoers
    [root@Tim ~]# tail -1 /etc/sudoers
    Defaults logfile=/var/log/sudo.log

    1. 日志集中管理
      rsync+inotify或定时任务+rsync,推到日志管理服务器上。
  • Linux sudo 权限管理

    标签:针对   系统用户   分享   审计   rsyslog   size   日志审计   通过   授权   

    原文地址:http://blog.51cto.com/11956937/2061146

    (0)
    (0)
       
    举报
    评论 一句话评论(0
    登录后才能评论!
    © 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
    迷上了代码!