首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>linux服务器>正文

Ubuntu Linux系统下的Sudo简要配置实例

http://www.oklinux.cn  2007-09-27   kit  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

以下是配置过程:

 

Sudo 是一个允许系统管理员授权让普通用户执行部分或全部root命令的工具。这样可以减少root登陆提高系统安全性。

 

Sudo特点:

 

1.可以限制特定的用户在特定的主机上运行指定的命令

2.有非常详细的日志纪录

3.sudo使用时间戳文件来执行类似"检票"系统。当用户使用sudo并且输入密码后,用户默认获得了一张存活期为5分钟的票(这个数值可以在编译的时候更改),超过5分钟不用的话就需要重新输入密码才能使用

 

sudo安装过程:一般系统都默认有安装

 

配置文件/etc/sudoers:

 

以下简略介绍该文件的配置项(root使用visudo编辑该文件)

 

第一部分:# Host alias specification(主机别名定义,用于定义多台住机)

格式:Host_Alias SERVER = 192.168.0.1/255.255.255.0

Host_Alias SERVER1 = 172.17.1.1

 

第二部分:# User alias specification(用户别名定义,用于定义多组用户)

 

格式:User_Alias ADMIN = test,jack,tom

User_Alias TEST = user1

 

第三部分:# Cmnd alias specification (命令别名定义,定义用户执行命令列表)

 

格式:Cmnd_Alias CAT = /bin/cat /etc/sudoers

Cmnd_Alias Ls = /bin/ls /root

 

第四部分:# Override built in defaults(增加日志纪录功能)

 

Defaults@SERVER log_host, logfile=/var/log/sudo.log

#为host alise里的主机增加一个附加日志,如果这个日志需要保存多年,则可使用log_year,这样在日志纪录的时候将纪录详细的年份

 

解释配置实例:

 

[test@redflag test]$ sudo cat /etc/sudoers

# sudoers file.

#

# This file MUST be edited with the 'visudo' command as root.

#

# See the sudoers man page for the details on how to write a sudoers file.

#

 

# Host alias specification

Host_Alias SERVER = 172.17.196.10 #配置主机172.17.196.10别名SERVER;Host_Alias前不能有空格

# User alias specification

User_Alias ADMIN = test,jack #配置用户组ADMIN,所属用户test,jack

# Cmnd alias specification

共2页: 上一页 1 [2] 下一页

上一篇:Debian Linux 操作系统下JDK的配置方法   下一篇:学习Linux操作系统的快捷命令

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Debian Linux 操作系统下JDK的配置方法
·Linux操作系统DNS服务器相关知识
·Linux系统下Jsp环境:Apache,Tomcat配置
·在Linux系统下构建CVS服务器的方法
·构建基于NFS文件系统的Openldap身份验证
·Fedora core Linux网络配置命令概括介绍
·在Linux系统中Apache与Tomcat的整合
·Ubuntu Linux Apach虚拟主机的安装配置
·Ubuntu 7.04 系统安装APACHE PHP MYSQL
·FTP服务器中将Linux用户限制在自己目录下
·Ubuntu 7.04 系统安装APACHE+PHP+MYSQL
·Ubuntu 7.04系统上安装Apache PHP MySQL
·Fedora Core6下apache+mysql+perl开发平台
·Linux系统下Samba服务器多系统用户共享目录设计方法
·Samba服务器的搭建与配置
·Linux操作系统下IPtables防火墙简易设置方法
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·利用VSFTP架设Linux环境下的FTP服务器
·Linux下安装Apache 2.2.6 笔记
·Linux下的主要VPN技术
·Linux下Samba服务器搭建实例
·用Sendmail在Linux下架设邮件服务器
·2009服务器盘点:再见Sun 再见麦克利尼
·SUSE 10上做VPN服务器
·在Ubuntu 9.10中打造带tdbsam Backend
·Ubuntu服务器上SSH Server 的安装配置
·Nginx 禁止某个 User_Agent 的方法
·Linux-Apache-MySQL-PHP网站架构方案分
·Nginx 对某些 User_Agent 进行限速的方
  阅读排行
·Linux系统下架设APACHE SVN服务器全过
·Linux下用vsftp轻松搭建FTP服务器(修订
·Ubuntu下安装tftp服务器的步骤
·Linux 下配置vsftp虚拟用户总结
·详解远程SHELL下安装配置RedHat ES 5的
·Linux下安装eclipse与myeclipse
·Linux DNS Server -bind 9.5.0 安装配
·Linux与Linux,Linux与Windows之间使用S
·Ubuntu上搭建SVN服务器全攻略
·LVS集群学习笔记(NAT\DR\IP tunnel)
·Linux下tomcat启动jvm内存设置
·Linux shell 中FTP实现自动下载上传文
·安装大型Linux集群(4):节点安装和 GPFS
·Linux系统下架设PPTP VPN服务器
·Linux系统中下查看内存的方法
网摘收藏: