创建数据库
[root@Jumper ~]# ssh-copy-id -i .ssh/id_rsa.pub 172.16.1.51
重新去授权一下资产
登录运维小李的账号,web终端去访问
点击连接自动连接至数据库
实际工作使用Xshell连接,Xshell连接数据库与连接服务器同理,注意用户名不能是英文,不再演示。
sudo提权
上面提到了sudo提权在账号推送推送参数的位置
1. [root@Jumper ~]# which touch 2. /usr/bin/touch
提交后手动执行一次
运维-小李无法创建
开发-小王授权后可以通过sudo创建
命令过滤
先创建命令组
这里有个忽略大小写意思是,你输入RM也不行,也被过滤掉,如果不忽略大小写意思就是RM可以用,但是rm不能用
再创建命令过滤的规则
退出重新连接后发现rm已经禁用