国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Centos(Linux)下用戶權限委派配置介紹

2020-06-21 12:53:26
字體:
來源:轉載
供稿:網友

Centos(Linux)下用戶權限委派配置介紹

說到權限委派,對于一個服務的正常運行至關重要,對于企業中經常說到的一句話就是,權限越大,責任越大,當然危害也是最大的,當權限比較的時候誤操作會給應用造成災難性的損害,所以在權限分配上要絕對小心,當然,一般大的企業中,對于權限分配的是非常詳細的,對于同一個服務會分不同的操作權限,所以相對來說比較安全的。這樣出了問題直接可以找出對應的責任人。今天我們就介紹一下Centos下的用戶權限委派,首先我們都知道Centos(Linux)下最大的權限賬戶為root,類似在windows中環境中的administrator,都屬于全局管理員,對服務有完全操作權限;我的環境是這樣的,個人習慣性的使用root權限進行服務的操作,由于近期審核,負責人將root的密碼更改了,新建了一個普通用戶,而使用普通用戶登錄后,修改服務后無法保存,所以對于以上的環境問題總結了一下,分享給有需要的童鞋。

其實分配權限控制有很多方式:今天我們就介紹兩種。

1.給新用戶添加root權限

2.給新用戶委派sudo權限;

我們在環境中新建了一個用戶,通過以下命令

Adduser gavin -->添加用戶 gavinpass gavin -->為gavin用戶設置新密碼xxxxxxx ->輸入自定義新密碼xxxxxxx -->輸入確認自定義新密碼

然后我們使用gavin用戶登錄后,修改hosts文件

Vim /etc/hosts

修改后,保存提示該用戶的操作僅為readonly操作

Centos,Linux,用戶權限,委派配置

Vim /etc/passwd

修改新用戶gavin用戶的id數值

注:我們可以看見第一行,root的id為0

Centos,Linux,用戶權限,委派配置

更改用戶gavin的id為0即可

這樣不管使用root、還是新添加的用戶gavin,登錄后都會顯示root信息,都是root權限

Centos,Linux,用戶權限,委派配置

方法二;給新用戶委派sudo權限

Vim /etc/sudoers

找到##Allow root to run any command anywhere一行,然后會有root ALL=(ALL) ALL的信息;

Centos,Linux,用戶權限,委派配置

添加一行

gavin ALL=(ALL) ALL

Centos,Linux,用戶權限,委派配置

這樣保存退出即可,

然后普通用戶對服務進行修改的時候必須使用sudo + vim進行修改了

注:如果用戶名沒有超級用戶權限,當輸入 sudo + 命令 時, 系統提示:

.代碼如下:

gavin is not in the sudoers file.  This incident will be reported.

解決:1. 進入超級用戶模式。即輸入"su",系統會讓你輸入超級用戶密碼,輸入密碼后就進入了超級用戶模式。

Centos,Linux,用戶權限,委派配置

2. 添加文件的寫權限。

.代碼如下:

u 這里指文件所有者+w 添加可寫權限u+x 指只用當前用戶具有可寫權限chmod u+w /etc/sudoers

Centos,Linux,用戶權限,委派配置

Centos,Linux,用戶權限,委派配置

這樣sudo vim /etc/hosts就有權限操作用戶服務了

Centos,Linux,用戶權限,委派配置

4. 撤銷文件的寫權限。

.代碼如下:

chmod u-w /etc/sudoers

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 泸溪县| 嫩江县| 诏安县| 彭州市| 榆林市| 瑞安市| 巨野县| 华池县| 东城区| 通辽市| 衡山县| 浦城县| 木兰县| 连云港市| 武功县| 双鸭山市| 尚义县| 伊宁市| 张家港市| 加查县| 堆龙德庆县| 通州区| 林甸县| 大关县| 东乌珠穆沁旗| 博野县| 南漳县| 湘潭县| 雷山县| 金秀| 华宁县| 光山县| 桐庐县| 富阳市| 青阳县| 尖扎县| 丹寨县| 广东省| 马山县| 文成县| 通城县|