2019-03-26 課堂筆記 及 命令筆記

[oldboy@oldboyedu ~]$ ls /root

ls: cannot open directory /root: Permission denied

完成上面的動(dòng)作。

給oldboy用戶萝风,針對(duì)ls設(shè)置權(quán)限。

visudo進(jìn)入編輯狀態(tài),100G

## Allow root to run any commands anywhere

root? ? ALL=(ALL)? ? ? ALL

oldboy? ALL=(ALL)? ? ? /usr/bin/ls,/bin/cp? #<===增加一行

用戶? ? ? ? 主機(jī)=(角色)? ? ? 命令

注意:

1、路徑要全路徑:

which cp查

2荞膘、不要vim /etc/sudoers編輯贸弥,如果非要用編輯完visudo -c檢查語(yǔ)法

oldboy是管理員禁荒,并且不要密碼:

oldboy? ALL=(ALL)? ? ? NOPASSWD: ALL

登錄后切到root運(yùn)行叉抡。

[oldboy@oldboyedu ~]$ sudo su - root

Last login: Tue Mar 26 10:32:57 CST 2019 on pts/3

[root@oldboyedu ~]#

為了安全禁止root遠(yuǎn)程連接linux尔崔。

工作中如何登錄?使用普通用戶登錄然后利用sudo提權(quán)到root褥民。

Wecomle to oldboy training 58期季春。

[oldboy@oldboyedu ~]$ whoami

oldboy

[oldboy@oldboyedu ~]$ sudo ls /root

a.txt? c.txt? data1? etc? ? ? oldboy ? ? oldboy_b ? ? oldboy_soft_link? pass? test.txt ? user.log

b.txt? d? ? ? d.txt? grep.txt? oldboy_1.txt? oldboyedu.txt? oldboy.txt ? ? ? test? test.txt.ori

[oldboy@oldboyedu ~]$

[oldboy@oldboyedu ~]$ sudo su -

Last login: Tue Mar 26 11:42:09 CST 2019 on pts/0

[root@oldboyedu ~]#

[root@oldboyedu ~]# su - oldboy

Last login: Tue Mar 26 10:44:08 CST 2019 on pts/3

[oldboy@oldboyedu ~]$ ls /root

ls: cannot open directory /root: Permission denied

[oldboy@oldboyedu ~]$ sudo -l

We trust you have received the usual lecture from the local System

Administrator. It usually boils down to these three things:

? ? #1) Respect the privacy of others.

? ? #2) Think before you type.

? ? #3) With great power comes great responsibility.

[sudo] password for oldboy:

Matching Defaults entries for oldboy on oldboyedu:

User oldboy may run the following commands on oldboyedu:

? ? (ALL) /bin/ls

[oldboy@oldboyedu ~]$ sudo ls /root

a.txt? c.txt? data1? etc? ? ? oldboy ? ? oldboy_b ? ? oldboy_soft_link? pass? test.txt ? user.log

b.txt? d? ? ? d.txt? grep.txt? oldboy_1.txt? oldboyedu.txt? oldboy.txt ? ? ? test? test.txt.ori

[oldboy@oldboyedu ~]$ ls /root

ls: cannot open directory /root: Permission denied

[oldboy@oldboyedu ~]$



3 - 26? ?命令筆記

groupadd 添加用戶組

-g 指定組ID


chage 改變用戶密碼屬性

-l 顯示用戶的密碼信息

- E 修改賬戶過(guò)期時(shí)間

? id 查看用戶身份

? whoami 查看當(dāng)前登錄用戶


? w 查看所有用戶


? last 顯示登錄過(guò)的用戶信息


? lastlog 查看最近登錄過(guò)的報(bào)告


? su 用戶身份切換

? - 攜帶環(huán)境變量登錄


sudo 允許指定用戶執(zhí)行某命令期間擁有root角色權(quán)限

? -l 查看獲得的權(quán)限

? ? visudo 編輯sudo配置文件文件命令

? -l 檢查配置文件語(yǔ)法

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市轴捎,隨后出現(xiàn)的幾起案子鹤盒,更是在濱河造成了極大的恐慌,老刑警劉巖侦副,帶你破解...
    沈念sama閱讀 216,324評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件侦锯,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡秦驯,警方通過(guò)查閱死者的電腦和手機(jī)尺碰,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,356評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)译隘,“玉大人亲桥,你說(shuō)我怎么就攤上這事」淘牛” “怎么了题篷?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,328評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)厅目。 經(jīng)常有香客問(wèn)我番枚,道長(zhǎng),這世上最難降的妖魔是什么损敷? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,147評(píng)論 1 292
  • 正文 為了忘掉前任葫笼,我火速辦了婚禮,結(jié)果婚禮上拗馒,老公的妹妹穿的比我還像新娘路星。我一直安慰自己,他們只是感情好诱桂,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,160評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布洋丐。 她就那樣靜靜地躺著,像睡著了一般挥等。 火紅的嫁衣襯著肌膚如雪垫挨。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,115評(píng)論 1 296
  • 那天触菜,我揣著相機(jī)與錄音,去河邊找鬼哀峻。 笑死涡相,一個(gè)胖子當(dāng)著我的面吹牛哲泊,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播催蝗,決...
    沈念sama閱讀 40,025評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼切威,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼钧萍!你這毒婦竟也來(lái)了粘茄?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 38,867評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤敢伸,失蹤者是張志新(化名)和其女友劉穎犬缨,沒(méi)想到半個(gè)月后喳魏,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,307評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡怀薛,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,528評(píng)論 2 332
  • 正文 我和宋清朗相戀三年刺彩,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片枝恋。...
    茶點(diǎn)故事閱讀 39,688評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡创倔,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出焚碌,到底是詐尸還是另有隱情畦攘,我是刑警寧澤,帶...
    沈念sama閱讀 35,409評(píng)論 5 343
  • 正文 年R本政府宣布十电,位于F島的核電站知押,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏摆出。R本人自食惡果不足惜朗徊,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,001評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望偎漫。 院中可真熱鬧爷恳,春花似錦、人聲如沸象踊。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,657評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)杯矩。三九已至栈虚,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間史隆,已是汗流浹背魂务。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,811評(píng)論 1 268
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人粘姜。 一個(gè)月前我還...
    沈念sama閱讀 47,685評(píng)論 2 368
  • 正文 我出身青樓鬓照,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親孤紧。 傳聞我的和親對(duì)象是個(gè)殘疾皇子豺裆,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,573評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 修改密碼信息與用戶切換相關(guān)權(quán)限 目錄 一.chage修改密碼過(guò)期信息 1 二.su用戶身份切換 3 三.SUID與...
    高博666閱讀 202評(píng)論 0 0
  • 王文卓 課堂筆記 怎么用su。 1号显、先登錄普通用戶臭猜,沒(méi)事不允許登錄root。 只有執(zhí)行的任務(wù)需要root權(quán)限的時(shí)候...
    Wave_e430閱讀 79評(píng)論 0 0
  • Linux基礎(chǔ)權(quán)限是9個(gè)字符押蚤。 [root@oldboyedu ~]# ls -lhi total 36K 336...
    尋找著光輝閱讀 245評(píng)論 0 0
  • 端午節(jié)回家蔑歌,想了很多,寫(xiě)了三篇活喊,沒(méi)有網(wǎng)丐膝,沒(méi)發(fā)表,找不到了钾菊,有些可惜與惱火帅矗。 耐下性子,我知道碼字我不歡喜煞烫,但寫(xiě)些什...
    在努力生活的小姑娘閱讀 328評(píng)論 0 0
  • 寫(xiě)作浑此,一個(gè)大難題,不過(guò)對(duì)于我而言滞详,其實(shí)還是很靠邊的凛俱,因?yàn)槲蚁矚g看書(shū),欣賞作者用心血編織的大作料饥,特別是那種能引起共鳴...
    九悠閱讀 286評(píng)論 1 5