su和sudo

简介:
########################### su、sudo
====su
su -        #切换到root用户
su - yeqing #切换到yeqing用户
su yeqing   #切换到yeqing用户但是不带环境变量
su - ye -c "env" |grep PWD #区别su ye和su - ye
id        #查看当前用户详情

缺点:
  不安全,只要把root用户密码给普通用户,都能切换到root来完成所有的系统管理工作。
  60%的系统故障都是内部人为操作导致,并不是遭攻击.
  su只适用于一两个人参与管理的系统.

====sudo
 sudo无需密码只有授权,有针对性的下放给用户分配权限.
 sudo执行流程:
 当前用户切换到root(或其它指定切换到的用户),然后以root(或其它指定的切换到的用户)身份执行命令,执行完成后,直接退回到当前用户;而这些的前提是要通过sudo的配置文件/etc/sudoers来进行授权;

实例1:
 su - yeqing
 less /etc/shadow
 /etc/shadow: Permission denied #提示没有权限
解决
 su -
 which less
 visudo(set nu/:98/相当于打开vi /etc/sudoers)
   yeqing  ALL=(ALL)       /usr/bin/less /etc/shadow,/usr/sbin/useradd
 visudo -c

测试
  su - yeqing
  sudo less /etc/shadow

 技巧: (*表示通配所有,!表示取消某个程序权限)
 yeqing  ALL=(ALL) /usr/sbin/*,!/usr/sbin/fdisk

查看自身被分配的权限
 su - yeqing
 sudo -l

加日志(sudo ***都会被记录,不管是否正确)
vi /etc/rsyslog.conf 
  local2.debug    /var/log/sudo.log #空白处不能用空格键,必需用tab键

visudo
  Defaults              logfile=/var/log/sudo.log #添加至最后一行

chmod 777 /var/log/sudo.log
ps aux | grep rsyslog
kill -9 168
/etc/init.d/rsyslog restart

tail -f /var/log/sudo.log


本文转自cloves 51CTO博客,原文链接:http://blog.51cto.com/yeqing/1700787


相关文章
|
弹性计算
阿里云4核16G游戏专用服务器26元,就问你服不服?
阿里云4核16G游戏专用服务器26元,就问你服不服?
|
11月前
|
机器学习/深度学习 人工智能 缓存
每个人都可以成为虚拟主播,一键创建属于你的虚拟形象,RAIN 为你实时生成逼真动画角色
RAIN 是一款创新的实时动画生成工具,支持在消费级硬件上实现无限视频流的实时动画化,适用于直播、虚拟角色生成等场景。
650 25
每个人都可以成为虚拟主播,一键创建属于你的虚拟形象,RAIN 为你实时生成逼真动画角色
|
存储 机器学习/深度学习 人工智能
探索未来科技:人工智能与区块链的融合之路
【10月更文挑战第14天】探索未来科技:人工智能与区块链的融合之路
673 1
|
供应链 安全 中间件
深度探索区块链技术在供应链管理中的应用与挑战###
本文聚焦于区块链技术在现代供应链管理中的创新应用及其面临的挑战。通过分析区块链的去中心化、透明性和不可篡改性如何重塑供应链结构,提升效率与信任度,本文进一步探讨了实施过程中的技术融合难题、数据隐私保护、标准化缺失及成本控制等关键问题,为相关企业和技术开发者提供策略指导与未来趋势洞察。 ###
|
安全 Java API
ArrayList 全面详解
关注【mikechen的互联网架构】,10年+BAT架构经验倾囊相授。本文详细解析了Java集合框架中的ArrayList,包括其定义、特点、成员变量、构造函数、API、主要方法和扩容机制等。欢迎留言交流。
|
存储 Linux 开发工具
哪吒开发板的使用初尝试
哪吒开发板的使用初尝试
|
弹性计算 资源调度 运维
最佳实践丨云上虚拟IDC(私有池)如何为客户业务的确定性、连续性保驾护航
企业业务上云后,还面临特定可用区购买云上特定计算产品实例失败的困境?云上私有池pick一下
|
弹性计算 对象存储 CDN
阿里云服务器带宽计费模式怎么选?按固定带宽还是按流量合适?
阿里云服务器公网带宽计费模式按固定带宽和按使用流量哪个划算?阿里云百科以北京地域为例,按固定带宽计费1M带宽一个月23元,按使用流量计费1GB流量0.8元,如果云服务器带宽使用率低于10%,那么首选按使用流量计费,如果带宽实际利用率较高的话,按固定带宽计费更划算一些。阿里云百科来详细说下阿里云服务器带宽不同计费模式下收费价格表、费用计算方法及如何选择带宽计费模式更合适:
652 0
阿里云服务器带宽计费模式怎么选?按固定带宽还是按流量合适?
|
安全 测试技术 持续交付
闲鱼技术2022年度白皮书-技术质量主题-这半年我做交易链路自动化回归的那些事儿(下)
闲鱼技术2022年度白皮书-技术质量主题-这半年我做交易链路自动化回归的那些事儿
398 0

热门文章

最新文章