linux用户权限管理及日志审计

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

/var/db/sudo 授权sudo用户的密码时间戳地址 %sa代表授权一个组。

一般用visudo操作它会自动检查语法避免错误,如果用echo方式追加进/etc/sudoers里那么就需要用visudo -c手动检查下语法。sudo -l查看自身权限。

可以设置用户别名,权限别名等,主机别名等让它们在sudoers里调用。

批量创建用户和密码:

groupadd -g 999 phpers

for n in `seq 5`

do

  useradd -g phpers php00$n

echo 111111 |passwd --stdin php00$n

done

别名分类加入sudoers

##Cmnd_Alias by weipeng##2017

Cmnd_Alias CY_CMD_1=/usr/bin/free,/usr/bin/iostat,/usr/bin/top

Cmnd_Alias GY_CMD_1=/usr/bin/free,/usr/bin/iostat,/usr/bin/top

然后visudo贴到结尾。

然后注意切换到root提权:

Runas_Alias OP=root  !/usr/sbin/visudo表示不能只能visudo 用‘\’换行


日志审计:

rpm-qa 查询软件包有没安装

1、echo Defaults logfile=/var/log/sudo.log>>/etc/sudoers

2、Echo local2.debug /var/log/sudo.log>>/etc/syslog.conf

3、/etc/init.d/syslog restart

原理syslog/var/log/sudo.log追加到syslog.conf后权限只有root有读写权限,避免了其他用户有权限将sudo.log将日志删除了。然后会在sudo.log里留下用户操作的日志。

本文转自  流颗星  51CTO博客,原文链接:
http://blog.51cto.com/liukexing/1963310
相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
3月前
|
监控 Linux 应用服务中间件
linux查看日志文件tail -f用法
在 Linux 中,查看和监控日志文件是系统管理员和开发者常用的操作之一。tail 命令就是用来查看文件内容的,它默认显示文件的最后部分。tail -f 是 tail 命令的一个非常有用的选项,用于实时查看和跟踪日志文件的更新,尤其是在监控运行中的服务时非常有用。
470 0
|
7月前
|
监控 Shell Linux
Android调试终极指南:ADB安装+多设备连接+ANR日志抓取全流程解析,覆盖环境变量配置/多设备调试/ANR日志分析全流程,附Win/Mac/Linux三平台解决方案
ADB(Android Debug Bridge)是安卓开发中的重要工具,用于连接电脑与安卓设备,实现文件传输、应用管理、日志抓取等功能。本文介绍了 ADB 的基本概念、安装配置及常用命令。包括:1) 基本命令如 `adb version` 和 `adb devices`;2) 权限操作如 `adb root` 和 `adb shell`;3) APK 操作如安装、卸载应用;4) 文件传输如 `adb push` 和 `adb pull`;5) 日志记录如 `adb logcat`;6) 系统信息获取如屏幕截图和录屏。通过这些功能,用户可高效调试和管理安卓设备。
|
存储 监控 安全
在Linux中,如何进行日志审计?
在Linux中,如何进行日志审计?
|
10月前
|
存储 运维 监控
Linux--深入理与解linux文件系统与日志文件分析
深入理解 Linux 文件系统和日志文件分析,对于系统管理员和运维工程师来说至关重要。文件系统管理涉及到文件的组织、存储和检索,而日志文件则记录了系统和应用的运行状态,是排查故障和维护系统的重要依据。通过掌握文件系统和日志文件的管理和分析技能,可以有效提升系统的稳定性和安全性。
236 7
|
10月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
290 1
|
11月前
|
监控 Linux 开发者
如何在 Linux 中优雅的使用 head 命令,用来看日志简直溜的不行
`head` 命令是 Linux 系统中一个非常实用的工具,用于快速查看文件的开头部分内容。本文介绍了 `head` 命令的基本用法、高级用法、实际应用案例及注意事项,帮助用户高效处理文件和日志,提升工作效率。
195 7
|
12月前
|
监控 网络协议 安全
Linux系统日志管理
Linux系统日志管理
342 3
|
12月前
|
Linux 数据安全/隐私保护
Linux中用户权限问题
【10月更文挑战第4天】
146 1
|
缓存 NoSQL Linux
【Azure Redis 缓存】Windows和Linux系统本地安装Redis, 加载dump.rdb中数据以及通过AOF日志文件追加数据
【Azure Redis 缓存】Windows和Linux系统本地安装Redis, 加载dump.rdb中数据以及通过AOF日志文件追加数据
265 1
【Azure Redis 缓存】Windows和Linux系统本地安装Redis, 加载dump.rdb中数据以及通过AOF日志文件追加数据
|
12月前
|
监控 Linux 测试技术
Linux系统命令与网络,磁盘和日志监控总结
Linux系统命令与网络,磁盘和日志监控总结
183 0