首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT实验室Linux频道
Google
首页 入门 Linux编程 系统管理 网络管理 Linux认证 Unix/BSD Linux数据库 Linux集群 Linux手册 Linux下载 Ubuntu 论坛 专题 RSS
您现在的位置: 中国IT实验室 >> Linux >> 系统管理 >> 系统管理 >> 正文

Ubuntu Linux系统下的Sudo简要配置实例

  以下是配置过程:

  Sudo 是一个允许系统管理员授权让普通用户执行部分或全部root命令的工具。这样可以减少root登陆提高系统安全性。

  Sudo特点:

  1.可以限制特定的用户在特定的主机上运行指定的命令

  2.有非常详细的日志纪录

  3.sudo使用时间戳文件来执行类似"检票"系统。当用户使用sudo并且输入密码后,用户默认获得了一张存活期为5分钟的票(这个数值可以在编译的时候更改),超过5分钟不用的话就需要重新输入密码才能使用

  sudo安装过程:一般系统都默认有安装

  配置文件/etc/sudoers:

  以下简略介绍该文件的配置项(root使用visudo编辑该文件)

  第一部分:# Host alias specification(主机别名定义,用于定义多台住机)

  格式:Host_Alias SERVER = 192.168.0.1/255.255.255.0

  Host_Alias SERVER1 = 172.17.1.1

  第二部分:# User alias specification(用户别名定义,用于定义多组用户)

  格式:User_Alias ADMIN = test,jack,tom

  User_Alias TEST = user1

  第三部分:# Cmnd alias specification (命令别名定义,定义用户执行命令列表)

  格式:Cmnd_Alias CAT = /bin/cat /etc/sudoers

  Cmnd_Alias Ls = /bin/ls /root

  第四部分:# Override built in defaults(增加日志纪录功能)

  Defaults@SERVER log_host, logfile=/var/log/sudo.log

  #为host alise里的主机增加一个附加日志,如果这个日志需要保存多年,则可使用log_year,这样在日志纪录的时候将纪录详细的年份

[1] [2] [3] 下一页

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·防范Linux病毒 打造没有病毒的乐土…
 ·Linux Shell编程实用指南…
 ·Linux日志分析与管理
 ·揭密Linux内存管理
 ·邮件服务Sendmail应用配置
 ·Linux 安全管理…
 ·Linux 下DNS服务器架设攻略…
 ·Linux 下的路由的配置与应用…
 ·专题:Apache实用手册
 ·全面剖析Linux文件系统
 今日更新
 认证培训
 频道精选
 Windows频道导航