2018-09-25

9月21日任務(wù)

3.7 su命令??

3.8 sudo命令?

3.9 限制root遠(yuǎn)程登錄?


3.7 su命令

su user #切換到指定用戶

su - user #徹底切換用戶(包括家目錄及)

whoami #查看當(dāng)前用戶

id #查看當(dāng)前用戶(包括uid gid group)

su - -c "命令" user #以指定用戶執(zhí)行命令

/etc/skel #模板目錄 家目錄默認(rèn)文件被刪時(shí)可從此復(fù)制

cp /etc/skel/.bash* /home/user/ #把模板目錄下的文件統(tǒng)一復(fù)制到家目錄

chown _R user:user !$ #修改目錄所屬組


3.8 sudo命令

sudo #允許普通用戶以指定用戶的身份臨時(shí)執(zhí)行命令

sudo /usr/bin/ls /root/ #在普通用戶下以root的身份查看root目錄

visudo #修改visudo參數(shù) 使用visudo可以糾錯(cuò)

找到

## Allow root to run any commands anywhere

root????ALL=(ALL)???????ALL

其中

root ALL=(ALL)? ALL #(ALL)指被指定的用戶 第三個(gè)ALL為所有的命令,

可更改為詳細(xì)命令(絕對(duì)路徑)如 /usr/bin/ls, /usr/bin/cat, /usr/bin/mv

user ALL=(ALL)? NOPASSWD: ALL #在user用戶下使用免密碼使用sudo

sudo ls /root/ #在普通用戶下以root的身份查看root目錄

:set nu #查看文件行數(shù)

## Host Aliases

# Host_Alias?????FILESERVERS = fs1, fs2? ?#把fs1 fs2 放到Alias里

## User Aliases

# User_Alias ADMINS = jsmith, mikem? #建立包含兩個(gè)用戶的虛擬用戶

## Command Aliases

# Cmnd_Alias NETWORKING = /usr/bin/ls, /usr/bin/cat, /usr/bin/mv

#建立命令別名 可把

user ALL=(ALL)? NOPASSWD: /usr/bin/ls, /usr/bin/cat, /usr/bin/mv

修改成ser ALL=(ALL)? NOPASSWD:?NETWORKING

## Allows people in group wheel to run all commands

# %wheel????????ALL=(ALL)???????ALL #建立包含兩個(gè)用戶的虛擬用戶組


3.9 限制root遠(yuǎn)程登錄

安全起見(jiàn)禁止遠(yuǎn)程root登錄

1.設(shè)置普通用戶使用su root

在sudoer中添加

User_Alias user1 = user3, user2? #建立包含兩個(gè)用戶的虛擬用戶user1

user1 ALL=(ALL)? NOPASSWD:? /usr/bin/su?

sudo su - root? #虛擬用戶user1下的用戶可以無(wú)密碼進(jìn)入root

2.禁止root遠(yuǎn)程登錄

vi /etc/ssh/sshd_config? #修改sshd_config

添加 PermitRootLogin no

systemctl restart sshd.services? #重啟sshd服務(wù)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市折汞,隨后出現(xiàn)的幾起案子会放,更是在濱河造成了極大的恐慌,老刑警劉巖胖秒,帶你破解...
    沈念sama閱讀 222,946評(píng)論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件缎患,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡阎肝,警方通過(guò)查閱死者的電腦和手機(jī)挤渔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,336評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)风题,“玉大人判导,你說(shuō)我怎么就攤上這事∨婀瑁” “怎么了眼刃?”我有些...
    開(kāi)封第一講書(shū)人閱讀 169,716評(píng)論 0 364
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)摇肌。 經(jīng)常有香客問(wèn)我擂红,道長(zhǎng),這世上最難降的妖魔是什么围小? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 60,222評(píng)論 1 300
  • 正文 為了忘掉前任昵骤,我火速辦了婚禮树碱,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘变秦。我一直安慰自己成榜,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,223評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布蹦玫。 她就那樣靜靜地躺著赎婚,像睡著了一般。 火紅的嫁衣襯著肌膚如雪樱溉。 梳的紋絲不亂的頭發(fā)上挣输,一...
    開(kāi)封第一講書(shū)人閱讀 52,807評(píng)論 1 314
  • 那天,我揣著相機(jī)與錄音福贞,去河邊找鬼歧焦。 笑死,一個(gè)胖子當(dāng)著我的面吹牛肚医,可吹牛的內(nèi)容都是我干的绢馍。 我是一名探鬼主播,決...
    沈念sama閱讀 41,235評(píng)論 3 424
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼肠套,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼舰涌!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起你稚,我...
    開(kāi)封第一講書(shū)人閱讀 40,189評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤瓷耙,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后刁赖,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體搁痛,經(jīng)...
    沈念sama閱讀 46,712評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,775評(píng)論 3 343
  • 正文 我和宋清朗相戀三年宇弛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了鸡典。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,926評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡枪芒,死狀恐怖彻况,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情舅踪,我是刑警寧澤纽甘,帶...
    沈念sama閱讀 36,580評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站抽碌,受9級(jí)特大地震影響悍赢,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,259評(píng)論 3 336
  • 文/蒙蒙 一左权、第九天 我趴在偏房一處隱蔽的房頂上張望瞒斩。 院中可真熱鬧,春花似錦涮总、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,750評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至裳扯,卻和暖如春抛丽,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背饰豺。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,867評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工亿鲜, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人冤吨。 一個(gè)月前我還...
    沈念sama閱讀 49,368評(píng)論 3 379
  • 正文 我出身青樓蒿柳,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親漩蟆。 傳聞我的和親對(duì)象是個(gè)殘疾皇子垒探,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,930評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容