公司Ubuntu设置员工sudo权限实例

简介:

 

$ su (切换到root模式下)

# chmod 777 /etc/sudoers

# vi /etc/sudoers

apuser ALL=(ALL:ALL) NOPASSWD:ALL,!/usr/bin/passwd root,!/usr/bin/passwd apadmin,!/bin/su,!/usr/bin/chattr -* /etc/sudoers,!/bin/bash

:wq (保存并退出)

# chmod 0440 /etc/sudoers

# chattr +i /etc/sudoers

注:

1、禁止apuser用户修改root及apadmin的密码

2、禁止apuser用户通过sudo su进入root模式(!/bin/su)

3、禁止apuser用户通过sudo -i 或sudo -i进入root模式(!/bin/bash)

4、禁止apuser用户通过chattr命令修改/etc/sudoers文件权限

5、chattr 命令是限制apuser用户强制修改/etc/sudoers文件

6、NOPASSWD:ALL是apuser用户使用sudo执行命令时不用输入密码(开机还是要输的)

本文转自linux博客51CTO博客,原文链接http://blog.51cto.com/yangzhiming/1148212如需转载请自行联系原作者


yangzhimingg

相关文章
|
3小时前
|
Ubuntu 网络安全 数据安全/隐私保护
百度搜索:蓝易云【Ubuntu实现免密登录设置教程】
完成以上步骤后,你将可以在客户端无需输入密码即可登录到服务器。请确保公钥已经正确复制到服务器,并妥善保管私钥,以确保安全性。
25 0
|
3小时前
|
Ubuntu 网络协议
百度搜索:蓝易云【ubuntu系统如何设置静态IP地址?】
现在,你已经成功在Ubuntu系统中设置了静态IP地址。系统将使用指定的静态IP地址进行网络连接。
35 0
|
3小时前
|
Ubuntu Shell
百度搜索:蓝易云【Ubuntu系统如何设置开机自启动shell脚本?】
现在,你的Shell脚本将会在Ubuntu系统开机时自动执行。请确保脚本中的逻辑是正确的,以免对系统造成不必要的影响。
34 0
|
3小时前
|
存储 Ubuntu 安全
如何在 Ubuntu 18.04 上使用 Minio 设置对象存储服务器
在教程主要说明: - 在 Ubuntu 18.04 服务器上安装 Minio 服务器并将其配置为systemd服务。 - 使用Let's Encrypt设置 SSL/TLS 证书以保护服务器和客户端之间的通信。 - 通过HTTPS访问Minio的浏览器界面来使用和管理服务器。
300 1
|
6月前
|
Ubuntu Linux
ubuntu使用小技巧 -- 设置rclocal开机启动
CentOS下可以通过编辑/etc/rc.local文件,加入一些开机启动项,ubuntu下怎么设置呢?
153 0
|
6月前
|
Ubuntu
百度搜索:蓝易云【Ubuntu(14/18)Swap分区设置】
完成以上步骤后,你的Ubuntu系统就会配置好Swap分区,可以提供额外的内存支持。请注意,这些步骤适用于Ubuntu 14.04和18.04版本。
339 2
|
8月前
|
Ubuntu 安全 Unix
Ubuntu内核OverlayFS权限逃逸漏洞(CVE-2021-3493)
Linux Kernel 一般指Linux内核。Linux是一种开源电脑操作系统内核。它是一个用C语言写成,符合POSIX标准的类Unix操作系统。
100 2
|
3小时前
|
编解码 Ubuntu 算法
Ubuntu桌面图标指南:一文了解如果设置ubuntu 软件图标
Ubuntu桌面图标指南:一文了解如果设置ubuntu 软件图标
128 0
|
7月前
|
监控 Ubuntu 安全
如何在 Ubuntu Linux 中设置和使用 FTP 服务器?
如何在 Ubuntu Linux 中设置和使用 FTP 服务器?
260 2
如何在 Ubuntu Linux 中设置和使用 FTP 服务器?
|
3小时前
|
Ubuntu Docker 容器
在 Docker 的 Ubuntu 容器中设置 NTP 和时区
在 Docker 的 Ubuntu 容器中设置 NTP 和时区
72 1