阅读目录
实际生产环境中可能服务器相当多,随之服务器维护、管理人员也逐渐增多(运维+开发+项目经理+DBA等),因每个人员的操作水平不同,所以从业务角度与服务器安全性来看,一定的权限划分是有必要的,也是实际生产环境中必须要做的,为了解决用户的权限问题,今天来聊一聊服务器用户权限集中管理的解决方案。
前面介绍了相关的用户权限提权管理方法,就是采用sudo授权的方式进行管理,因为当企业内部人员居多,权限划分类别也比较细化的时候,一个个的添加也比较耗费时间与精力,后期修改与维护也非常麻烦,因此,今天我们结合前面讲的sudoers配置规则(别名)来进行相关权限集中管理。
一、项目环境
1 2 3 4 5 6 7 8 9 10 11 |
|
二、项目过程
1.服务器上创建用户
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 |
|
2.定义各类别名配置
定义命令别名
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 |
|
定义用户别名
1 2 3 4 5 6 7 8 9 |
|
定义Runas_Alias别名
1 2 3 |
|
配置sudoers配置
1 2 3 4 5 6 7 8 9 10 11 12 13 |
|
3.备份正确配置并修改实际生产服务器配置文件
1 |
|