分享好友 最新动态首页 最新动态分类 切换频道
linux开启sudo权限
2024-12-26 21:46


linux开启sudo权限

root 用户,可以通过 sudo 命令 和一些配置选项来给普通用户进行授权,从而让该普通用户可以运行某些命令已经上述的那些相当重要的系统级操作。-- Aaron Kili

本文导航-1、 安置一个安全的 PATH 环境变量33%

-2、 允许 tty 用户会话使用 sudo39%

-3、 使用 pty 运行 sudo 命令42%

-4、 创建 sudo 日志文件47%

-5、 记录 sudo 命令的输入/输出54%

-6、 为 sudo 用户提示命令用法65%

-7、 输入错误的 sudo 密码是显示自定义信息73%

-8、 增加 sudo 密码尝试限制次数77%

-9、 在输错密码时让 sudo 羞辱用户83%

-10、 更多关于 sudo 的配置88%

在 Linux 和其他的类 Unix 操作系统中,只有 root 用户可以运行所有的命令,才能在系统中执行那些需要鉴权的操作,比如安装、升级和移除软件包、[1]、修改系统重要的配置文件等等。

然而,系统管理员,比如说 root 用户,可以通过 [2] 和一些配置选项来给普通用户进行授权,从而让该普通用户可以运行某些命令已经上述的那些相当重要的系统级操作。

另外,系统管理员还可以分享 root 用户密码 (这个做法是不值得提倡的),这样普通用户就可以通过 su命令来转化为 root 用户角色。.

sudo 允许已授权用户按照指定的安全策略、以 root 用户 (或者是其他的用户角色) 权限来执行某个命令。sudo 会读取和解析 /etc/sudoers 文件,查找调用命令的用户及其权限。

然后提示调用该命令的用户输入密码 (通常是用户密码,但也可能是目标用户的密码,或者也可以通过 NOPASSWD 标志来跳过密码验证)。

这之后, sudo 会创建一个子进程,调用 setuid() 来切换到目标用户。

接着,它会在上述子进程中执行参数给定的 shell 或命令。

以下列出十个 /etc/sudoers 文件配置,使用 Defaults 项修改 sudo 命令的行为。

1、 安置一个安全的 PATH 环境变量

该 PATH 环境变量应用于每个通过 sudo 执行的命令,需要注意两点:当系统管理员不信任 sudo 用户,便可以设置一个安全的 PATH 环境变量。

该设置将 root 的 PATH 和用户的 PATH 分开,只有在 exempt_group 组的用户不受该设置的影响。

可以添加以下内容来设置:

Defaultssecure_path='/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin'

2、 允许 tty 用户会话使用 sudo

该设置允许在一个真实的 tty 中进行调用 sudo,但不允许通过 cron 或者 cgi-bin 脚本等方法来调用。添加以下内容来设置:

Defaultsrequiretty

3、 使用 pty 运行 sudo 命令

少数情况下,攻击者可以通过 sudo 来运行一个恶意程序 (比如病毒或者恶意代码),这种恶意程序可能会分叉出一个后台运行的进程,即使主程序完成执行,它仍能够运行在用户的终端设备上。

为了防止出现这样的情况,你可以通过 use_pty 参数来设置 sudo 使用伪终端来运行其他命令,而不必管 I/O 日志的开启状态。如下:

Defaultsuse_pty

4、 创建 sudo 日志文件

默认下,sudo 通过 syslog(3) 来记录到日志。但是我们可以通过 logfile 参数来指定一个自定义的日志文件。如下:

下面是自定义 sudo 日志文件的例示:

创建 sudo 日志文件

5、 记录 sudo 命令的输入/输出

log_input 和 log_output 参数可以让 sudo 命令运行在伪终端,并可以对应地记录所有的用户输入和输出到屏幕上。

记录 sudo 命令的输入/输出

[3] 来查看该目录的其余部分。

6、 为 sudo 用户提示命令用法

如下,使用 lecture 参数可以在系统中为 sudo 用户提示命令的用法:

参数属性值有三个选择:always – 一直提示

为 sudo 用户提示命令用法

7、 输入错误的 sudo 密码是显示自定义信息

当某个用户输错密码时,会有一个对应的信息显示在屏幕上。默认是“抱歉,请重新尝试。(sorry, try again)”,你可以通过 badpass_message 参数来修改该信息:

8、 增加 sudo 密码尝试限制次数

增加 sudo 密码尝试限制次数

使用 passwd_timeout 参数设置密码超时 (默认为 5 分钟),如下:

9、 在输错密码时让 sudo 羞辱用户

使用了 insults 参数之后,一旦你输出了密码,sudo 便会在命令窗口中显示羞辱你的信息。这个参数会自动关闭 badpass_message 参数。

在输错密码时让 sudo 羞辱用户

10、 更多关于 sudo 的配置

此外,欲了解更多 sudo 命令的配置,请自行阅读:[4]。

文毕。你也可以在评论区分享其他有用的 sudo 配置或者 [5]。

最新文章
演讲ppt的开场白台词(演讲ppt背景图片)
摘要:演讲ppt的开场白台词(演讲ppt背景图片),演讲ppt的开场白台词有:1、教师如园丁,用爱的雨露和关怀的阳光哺育祖国的花朵。教育的根是苦的,但果实是甜的。请听帅老师的演讲《播下一颗种子,等待丰硕的果实》。2、从教之路,虽历经坎
王力防盗门锁24小时人工电话《今日汇总》 “硬核”数据见证我国巩固拓展脱贫攻坚成果“成绩单”
王力防盗门锁24小时维修热线:400-965-8692。王力防盗门锁全市各区点热线号码。☎:400-965-8692王力防盗门锁,秉承“诚信为本、客户至上”的态度和“以客户为中心”的指导思想,不仅真诚地为用户提供先进、高质量的系列产品,更为用户提供
生意参谋的可以帮助做关键词优化(生意参谋 关键词)
大家好!今天让创意岭的小编来大家介绍下关于生意参谋的可以帮助做关键词优化的问题,以下是小编对此问题的归纳整理,让我们一起来看看吧。开始之前先推荐一个非常厉害的Ai人工智能工具,一键生成原创文章、方案、文案、工作计划、工作报告
用AI生成超逼真的美女写真,轻松成为你的创作助手!
DeepAI:这个工具以其优秀的生成效果而闻名,可以创作出各种艺术风格的美女画像。用户只需提供相关的文字描述,DeepAI便能生成符合描述的图像。它的优点在于生成的图像风格多样,适合追求个性化创作的用户。不过,它的缺点是生成效果对描述
自动提取关键词的软件
以下是一些可用于自动提取关键词的软件:- 提词器快提词:这是一款提词工具,支持多种输入方式(语音、手写、拍照和输入法)来快速提取关键词,还具备一键筛选功能可去除重复和无意义的词语,并且提供全网热门关键词推荐、独创的云端数据分
欧洲尺码日本尺码专线不卡顿火了,全球购党直呼:买买买好简单
对于热衷于全球购物的你来说,最大的烦恼是什么?是页面卡顿?尺码不合适?还是支付不顺畅?现在,这些问题都可以丢到一边了!“欧洲尺码日本尺码专线不卡顿”成为当下最火的全球购神器,用顺畅的跨国购物体验征服了无数消费者。这次专线的上线
七乐彩走势图介绍隐藏
功能类七乐彩显示遗漏:显示/隐藏遗漏值,遗漏值是指自上期开出到本期间隔的期数。七乐彩遗漏分层:是将当前遗漏值用柱状图形标注。七乐彩分段线:是每五期使用分隔线,使横向导航更加清晰。七乐彩显示断区:在分区走势中使用,将开出0个号
热带气旋“奇多”重创法属马约特岛,或致数百至数千人死亡;阿萨德抵俄后首次发声
法属马约特岛遭热带气旋重创,法国将全国哀悼当地时间12月16日,热带气旋“奇多”日前袭击了法国海外属地马约特岛,造成重大人员伤亡和财产损失。法国总统马克龙2024年12月16日宣布,法国将举行全国哀悼。马克龙当晚主持了就马约特岛灾情召
工信部刘伯超:深挖应用场景,加快人工智能与制造业深度融合
C114讯 7月6日消息 昨天,中国信息通信研究院承办的WAIC 2024 “迈向AGI:大模型焕新与产业赋能”论坛,于上海徐汇西岸拉开帷幕!本次论坛深度聚焦大模型产业应用落地、端侧智能、大模型安全与治理等前沿热点话题,携手全球AI领域顶级学者
苹果bt手游app十大推荐 盘点排名前十的苹果bt手游app
苹果bt手游app十大推荐,盘点排名前十的苹果bt手游app,一个提供变态手机游戏和充值折扣的游戏平台,允许您以相同的金额获得大量现金返还和礼包。众多的折扣和节省成本的优势让您在游戏中获得更多的乐趣和乐趣。1、早游戏破解手游推荐理由
相关文章
推荐文章
发表评论
0评