精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux下的十項實用“sudo”配置選項

譯文
系統 Linux
無論是Linux還是其他類的UNIX系統,都只允許root用戶運行全部命令并執行軟件包的安裝、更新、移除以及其他一些會對系統造成重要修改的特定操作。本文列出了十項實用的“sudo”配置選項,供大家參考!

[[182708]]

【51CTO.com快譯】無論是Linux還是其他類的UNIX系統,都只允許root用戶運行全部命令并執行軟件包的安裝、更新、移除以及其他一些會對系統造成重要修改的特定操作。

然而,也有部分系統管理員允許其他用戶正常使用sudo配置以運行此類重要命令并進行關鍵性系統操作。

也有一些系統管理員會共享root用戶密碼(這種作法并不推薦),這意味著普通系統用戶也能夠通過su命令訪問root用戶賬戶。另外,sudo也允許用戶作為root(或者其他用戶身份)執行命令,具體由安全策略指定:

  • 讀取并解析/etc/sudoers,查看調用用戶及其權限。
  • 而后提示該調用用戶輸入密碼(通常為該用戶的密碼,也可為目標用戶的密碼,或者以NOPASSWD標簽跳過此步驟)。
  • 在此之后,sudo會創建一個名為setuid()的子進程,用以切換至該目標用戶。
  • 而后,它執行一條shell或者命令,并配合子進程中給定的參數。

以下為10個/etc/sudoers文件配置,能夠對sudo命令的Defaults效果做出修改。

  1. $ sudo cat /etc/sudoers 

/etc/sudoers文件

  1. # # This file MUST be edited with the 'visudo' command as root. # # Please consider adding local content in /etc/sudoers.d/ instead of # directly modifying this file. # # See the man page for details on how to write a sudoers file.  
  2. # Defaults  
  3. env_reset Defaults  
  4. mail_badpass Defaults 
  5. secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin" Defaults  
  6. logfile="/var/log/sudo.log" Defaults lecture="always" Defaults  
  7. badpass_message="Password is wrong, please try again" Defaults  
  8. passwd_tries=5 Defaults insults Defaults log_input,log_output 

Defaults條目類型

  1. Defaults parameter, parameter_list #affect all users on any host  
  2. Defaults@Host_List parameter, parameter_list #affects all users on a  
  3. specific host Defaults:User_List parameter, parameter_list #affects a 
  4. specific user Defaults!Cmnd_List parameter, parameter_list #affects a 
  5. specific command Defaults>Runas_List parameter, parameter_list #affects 
  6. commands being run as a specific user 

在本指南之內,我們將首先討論第一種Defaults類型。它的參數可以是標記、整數值、字符串或者列表。

需要注意的是,各標記為明確boolean且可利用'!'運算符進行關閉。另外,兩項賦值運算符分別為+=(添加至列表)與-=(移除自列表)。

  1. Defaults parameter OR Defaults parameter=value OR Defaults parameter -=value Defaults parameter +=value OR Defaults !parameter 

1. 設置安全PATH

此為每一條命令配合sudo運行時所使用的路徑,其中包含兩項重點:

  • 當系統管理員不信任sudo用戶掌握安全PATH環境變量時使用。
  • 用于劃分root path與user path,用戶通過exempt_group定義時不受此設置影響。

欲完成設置,請你添加以下行:

  1. Defaults 
  2. secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin" 

2. 在TTY用戶登錄會話上啟用sudo

用于通過真實tty調用sudo,而非使用cron或者cgi-bin腳本等方法:

  1. Defaults requiretty 

3.利用pty運行sudo命令

有時候,攻擊者會利用sudo運行惡意程序(例如病毒或者惡意軟件),它會在主程序停止執行后繼續在用戶終端設備上fork一個后臺進程。

為了避免此類問題,大家可以利用use_pty參數配置sudo以要求它僅可通過psuedo-pty運行其他命令,而無論I/O記錄是否開啟:

  1. Defaults use_pty 

4.創建一個sudo日志文件

在默認情況下,sudo會通過syslog(3)進行日志記錄。不過要指定特定日志文件,大家可以使用logfile參數:

  1. Defaults logfile="/var/log/sudo.log" 

要在此定制日志文件中記錄主機名稱與四位數字年份,則可分別使用log_host與log_year參數:

  1. Defaults log_host, log_year, logfile="/var/log/sudo.log" 

以下為定制sudo日志文件示例:

5.記錄sudo命令的輸入/輸出結果

我們可使用log_input與log_output參數使sudo得以在pseudo-tty中運行命令,同時分別記錄全部用戶的輸入與輸出結果。

默認I/O日志目錄為/var/log/sudo-io,如果其中存在一條會話序列號,則將被存儲在該目錄中。大家可以通過iolog_dir參數指定您需要的目錄。

  1. Defaults log_input, log_output 

%{seq}等轉義序列也受到支持,它會將序列號單調遞增為base-36序列號,例如000001,其中每兩位數字用于生成一個新的目錄,如00/00/01。具體示例如下:

  1. $ cd /var/log/sudo-io/ $ ls $ cd 00/00/01 $ ls $ cat log 

6.引導sudo用戶

為了引導sudo用戶在系統上使用密碼,我們可以使用lecture參數。它可設定為三種值:

  • always – 始終引導用戶。
  • once – 僅在用戶初次執行sudo命令時進行引導(不指定值時默認為此設置)。
  • never – 永遠不引導用戶。
  1. Defaults lecture="always" 

另外,大家也可以利用lecture_file參數設置一個定制lecture文件,在此文件中輸入適當信息:

  1. Defaults lecture_file="/path/to/file" 

Lecture Sudo Users

Lecture Sudo Users

7.在輸入錯誤sudo密碼時顯示定制信息

當用戶輸入錯誤密碼時,可在命令行中顯示特定信息。它的默認信息為“sorry,try again”,大家可以使用badpass_message參數對內容進行修改:

  1. Defaults badpass_message="Password is wrong, please try again" 

8.增加sudo密碼嘗試次數

參數passwd_tries用于指定用戶能夠嘗試輸入密碼的次數。

它的默認值為3:

  1. Defaults passwd_tries=5 

要設置密碼超時(默認為5分鐘),可使用passwd_timeout參數,具體如下:

  1. Defaults passwd_timeout=2 

9.當輸入錯誤密碼時,讓sudo顯示侮辱性內容

當用戶輸入錯誤密碼時,sudo將通過insults參數顯示侮辱性內容。它會自動關閉badpass_message參數。

  1. Defaults insults 

10.了解更多sudo配置

另外,感興趣的朋友也可以參閱以下鏈接來了解更多sudo命令配置選項:su與sudo間的區別以及如何在Linux中配置sudo(英文原文)。

原文標題:10 Useful Sudoers Configurations for Setting ‘sudo’ in Linux,作者:Aaron Kili

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:武曉燕 來源: 51CTO
相關推薦

2009-12-25 09:34:54

袁萌Linux

2009-12-24 09:22:30

2010-09-17 17:35:55

2016-04-27 15:42:01

技巧構建SDK

2024-08-13 10:47:01

2016-10-28 14:01:22

DevOps自動化

2019-04-24 12:49:00

2012-06-28 11:26:22

2019-09-27 08:00:00

Visual StudVisual Stud開發技巧

2012-06-29 09:52:42

2025-08-19 08:25:02

2025-05-23 07:31:08

2015-06-01 16:58:43

布線

2021-06-25 10:15:14

大數據技術大數據新技術

2024-05-16 08:00:00

2015-04-23 09:38:43

云計算基礎AWS解決方案

2016-11-17 14:42:46

云企業訣竅

2022-02-14 11:30:28

CIO首席信息官網絡安全

2023-01-09 08:48:00

IT決議結構

2012-06-11 09:22:26

SaaS
點贊
收藏

51CTO技術棧公眾號

国产精品第四页| 黑人巨大精品一区二区在线| 国产精品69xx| 91麻豆.com| 亚洲欧美另类久久久精品| 91入口在线观看| www亚洲视频| 久久久久久久久国产一区| 精品免费国产二区三区| 国产精品无码av无码| 中文字幕资源网在线观看| 国产午夜亚洲精品不卡| 99久久伊人精品影院| 免费视频网站在线观看入口| 国产精品hd| 亚洲成人网久久久| 色呦色呦色精品| 中文字幕这里只有精品| 一区在线观看视频| 日本在线一区| 污视频在线免费观看| 国产在线精品国自产拍免费| 欧美中文字幕在线观看| 国产女主播一区| 狠狠爱一区二区三区| jlzzjlzz亚洲女人18| 免费在线欧美视频| 国产va免费精品高清在线观看| 久草视频免费在线播放| 91精品一区二区三区综合| 国产一区二区三区欧美| 中国极品少妇videossexhd| 久久天堂久久| 911精品国产一区二区在线| 一本久道综合色婷婷五月| heyzo一区| 亚洲一区二区三区四区中文字幕| 在线码字幕一区| 成a人片在线观看www视频| 26uuu久久天堂性欧美| 黑人中文字幕一区二区三区| 亚洲第一色视频| 国产精品一区二区男女羞羞无遮挡| 国产精品一香蕉国产线看观看| 无码人妻av免费一区二区三区| 99视频一区| 国产91精品久| 国产又大又黄视频| 久久精品主播| 日本高清+成人网在线观看| 中文字幕激情小说| 亚洲少妇一区| 欧美在线一区二区视频| 黄色在线观看国产| 久久精品人人| 国产精品黄页免费高清在线观看| 在线免费观看av网址| 天堂蜜桃91精品| 国产精品久久久久aaaa九色| 中文精品久久久久人妻不卡| 奇米四色…亚洲| 国产精品日韩在线| 国产又粗又长又黄| 国产精品一卡二| 国产精品大全| 天堂av在线7| 国产日韩一级二级三级| 亚洲欧洲精品一区| v天堂福利视频在线观看| 一区二区三区视频在线观看| 丁香六月激情婷婷| 免费电影日韩网站| 欧美日韩精品一区二区三区四区 | 高清免费电影在线观看| 亚洲婷婷在线视频| 久操网在线观看| 欧洲亚洲两性| 在线不卡一区二区| 亚洲日本久久久| 欧美日本成人| 不卡中文字幕av| 免费日韩一级片| 日本美女视频一区二区| 91久久久久久久一区二区| 丰满熟女一区二区三区| 久久久久久麻豆| 国产精品无码乱伦| 97在线超碰| 欧美视频中文一区二区三区在线观看| 日本r级电影在线观看| 超碰97成人| 在线性视频日韩欧美| 538精品在线视频| 免费视频一区| 91色视频在线导航| 你懂的视频在线免费| 亚洲欧美电影院| 男人天堂网视频| 精品视频在线播放一区二区三区 | 欧美mv日韩mv亚洲| 日韩丰满少妇无码内射| 亚洲欧美文学| 国产成人激情小视频| 精品国产999久久久免费| 久久久精品免费观看| 日韩精品第1页| 欧美不卡高清一区二区三区| 日韩三级视频在线观看| 久久精品三级视频| 亚洲综合电影一区二区三区| 91久久爱成人| a天堂在线资源| 欧美日韩国产中文字幕| 爱情岛论坛亚洲自拍| 欧洲杯半决赛直播| 91av在线网站| 亚洲AV午夜精品| 亚洲三级免费观看| 久久久久久久久久久久91| 欧美国产不卡| 国内免费久久久久久久久久久| 亚洲一区二区激情| 国产欧美日韩视频一区二区| 欧美三级一级片| 成人爽a毛片免费啪啪红桃视频| 视频在线一区二区| 欧美国产一级片| 91麻豆免费视频| 免费毛片网站在线观看| 欧美日韩国产一区二区在线观看| 在线精品播放av| 国产寡妇亲子伦一区二区三区四区| 成人精品一区二区三区中文字幕| 成人免费看片视频在线观看| 91大神在线观看线路一区| 亚洲免费视频一区二区| 国产精品乱子伦| 91一区二区在线| 激情伊人五月天| 久久久久久毛片免费看 | 丁香婷婷综合网| 久久亚洲a v| 一区二区三区视频播放| 欧美乱妇高清无乱码| 精品人妻一区二区三区日产乱码| 综合色中文字幕| 奇米777在线视频| 一级欧洲+日本+国产 | 91香蕉视频污版| 国产精品一区高清| 国产精品扒开腿做爽爽爽的视频| jizz在线观看视频| 欧美怡红院视频| 波多野结衣家庭教师在线观看| 免费高清视频精品| 视频一区二区视频| 91欧美极品| 欧美亚洲国产视频| 黄色毛片在线看| 欧美日韩在线播| caoporn91| 国产99久久久国产精品潘金网站| a级免费在线观看| 美女午夜精品| 国产精品久久久久7777婷婷| 欧美成人二区| 日韩精品最新网址| 天海翼一区二区| 国产日韩精品久久久| 小明看看成人免费视频| 欧美国产91| 国产在线精品一区二区三区》| 免费观看欧美大片| 久久精品在线视频| 人妻一区二区三区免费| 91成人国产精品| 91麻豆免费视频网站| 成人av高清在线| 日韩中文字幕免费在线| 婷婷精品进入| 久久久久se| 亚洲成人高清| 91精品国产高清| 1pondo在线播放免费| 日韩欧美一区电影| 久久久蜜桃一区二区| 亚洲色欲色欲www在线观看| 中国免费黄色片| 日韩中文字幕亚洲一区二区va在线 | 黄色av免费在线播放| 91精品国产视频| 久久99精品久久久久久三级| 欧美一级做a| 77777少妇光屁股久久一区| 91精品国产综合久久久久久豆腐| 欧美r级在线观看| 在线观看黄色网| 欧美三级xxx| 人妻少妇精品一区二区三区| 久久午夜老司机| 日韩精品――色哟哟| 日日骚欧美日韩| 国产一区二区视频播放| 午夜免费一区| 日韩hmxxxx| 国产精品三p一区二区| 成人信息集中地欧美| 第84页国产精品| 久久久久成人精品| 精精国产xxxx视频在线| 一区二区三欧美| 日韩欧美在线番号| 欧美精品一区二区高清在线观看| 亚洲综合精品视频| 日韩欧美亚洲综合| 日本熟女一区二区| 一区二区三区国产| 亚洲不卡在线播放| 国产精品污www在线观看| 双性尿奴穿贞c带憋尿| 成人久久视频在线观看| 韩国三级hd中文字幕有哪些| 免费av网站大全久久| 99蜜桃臀久久久欧美精品网站| 黄色精品一区| 无码人妻精品一区二区蜜桃百度| 日韩高清欧美| 日韩欧美在线一区二区| 伊人春色精品| 精品欧美一区二区久久久伦| 亚洲国产高清在线观看| 成人免费网站在线观看| 免费视频成人| 国产日韩欧美91| 成人国产一区二区三区精品麻豆| 国产ts一区二区| 欧美成人黑人| 国产成人精品免高潮在线观看| 暖暖成人免费视频| 日韩免费视频在线观看| 在线观看欧美日韩电影| 欧美在线激情视频| 色综合亚洲图丝熟| 欧美中文在线观看| 午夜欧美激情| 日韩av片永久免费网站| 日韩高清成人| 国产精品久久久久久久久久ktv| 国产亚洲一区二区手机在线观看| 日韩美女视频中文字幕| 精品欧美一区二区三区在线观看| 国产精品v片在线观看不卡| 欧美18av| 国产欧美日韩免费| 成人在线视频区| 99在线高清视频在线播放| 在线观看视频一区二区三区| 国产精品久久久久久久久久久久冷| 丁香一区二区| 久久久综合香蕉尹人综合网| 久久爱www成人| 亚洲精品日韩成人| 中文字幕系列一区| 在线观看亚洲精品视频| 亚洲天堂男人av| 欧洲国内综合视频| 中文无码av一区二区三区| 欧美人xxxx| 亚洲AV无码精品色毛片浪潮| 亚洲国产精彩中文乱码av| 亚洲 国产 欧美 日韩| 亚洲亚裔videos黑人hd| 免费黄色网页在线观看| 欧美大片网站在线观看| 美女的胸无遮挡在线观看| 国产精品va在线播放我和闺蜜| 高清久久精品| 久久综合九色综合网站| 欧美大黑bbbbbbbbb在线| 欧美一级中文字幕| 久久婷婷亚洲| 中文字幕色网站| 不卡视频免费播放| 林心如三级全黄裸体| 亚洲午夜免费视频| 日韩久久久久久久久久| 日韩视频123| 国产永久免费高清在线观看视频| 另类美女黄大片| 韩日精品一区二区| 91九色露脸| 久久国产电影| 男人天堂网视频| 国产精品一区二区不卡| 日韩一级av毛片| 一区二区三区四区在线免费观看| 天天爽夜夜爽人人爽| 欧美岛国在线观看| 在线免费观看黄色| 91大神在线播放精品| 亚洲无线观看| 手机成人av在线| 久久亚洲不卡| 网站免费在线观看| 一区二区三区.www| 国产精品无码久久av| 亚洲午夜精品久久久久久性色| 色呦呦在线播放| 91精品国产综合久久久久久蜜臀| 中文字幕av一区二区三区人| 在线观看17c| 国内精品国产三级国产a久久| 一级黄色性视频| 欧美日韩国内自拍| 乱精品一区字幕二区| 久久久精品电影| 欧美成人毛片| 少妇精品久久久久久久久久| 国产精品普通话对白| 中文字幕制服丝袜| 亚洲黄色av一区| 国产免费不卡av| 久久精品99久久香蕉国产色戒| 成人1区2区| 日韩欧美视频一区二区三区四区| 亚洲欧美卡通另类91av| 日韩精品人妻中文字幕有码 | www成人在线视频| 久久艹中文字幕| 国产精品免费看| 在线观看av中文字幕| 精品久久久久久久中文字幕| 亚洲精品无码久久久| 成人444kkkk在线观看| 国产日韩在线观看视频| 午夜在线视频免费观看| 精品系列免费在线观看| 5566中文字幕| 7777精品伊人久久久大香线蕉的| 97电影在线观看| 国产精品午夜国产小视频| 日韩激情在线| 午夜剧场高清版免费观看| 亚洲欧洲成人av每日更新| 92久久精品一区二区| 精品国内亚洲在观看18黄| 99国内精品久久久久| 黄色一级片av| 丰满白嫩尤物一区二区| 国产精品99精品| 亚洲精品国产精品久久清纯直播| 中文字幕在线直播| 四虎一区二区| 久久99精品国产.久久久久 | 欧美日本一区| 韩国三级hd两男一女| 欧美视频在线免费看| 久热av在线| 国产精品普通话| 亚洲电影影音先锋| 欧美极品jizzhd欧美仙踪林| 欧美日韩中文字幕在线| yiren22综合网成人| 成人中文字幕+乱码+中文字幕| 欧美福利一区| 免费a v网站| 欧美亚洲精品一区| 精品麻豆一区二区三区| 成人xxxxx色| 久久久亚洲一区| 91高清免费看| 日韩精品免费一线在线观看| 91国拍精品国产粉嫩亚洲一区| 国产精品无码乱伦| 97国产一区二区| 91theporn国产在线观看| 欧美国产中文字幕| 国产剧情一区| 欧美xxxxxbbbbb| 欧美色道久久88综合亚洲精品| 色多多视频在线观看| 国产高清在线一区二区| 视频在线观看91| 久久久久久久久久久久久久免费看 | 红桃视频 国产| 亚洲一级二级三级在线免费观看| 涩涩视频在线观看免费| 国产一区二区在线免费| 亚洲国产激情| 极品色av影院| 亚洲欧美激情在线视频| 激情综合五月| 成人3d动漫一区二区三区| 亚洲一区二区三区免费视频| 东凛在线观看| 国产一区二区三区黄| 九九视频精品免费| 中文字幕国产在线观看| 欧美高清在线观看| 日韩精品欧美|