精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux下的十項實用“sudo”配置選項

譯文
系統 Linux
無論是Linux還是其他類的UNIX系統,都只允許root用戶運行全部命令并執行軟件包的安裝、更新、移除以及其他一些會對系統造成重要修改的特定操作。本文列出了十項實用的“sudo”配置選項,供大家參考!

[[182708]]

【51CTO.com快譯】無論是Linux還是其他類的UNIX系統,都只允許root用戶運行全部命令并執行軟件包的安裝、更新、移除以及其他一些會對系統造成重要修改的特定操作。

然而,也有部分系統管理員允許其他用戶正常使用sudo配置以運行此類重要命令并進行關鍵性系統操作。

也有一些系統管理員會共享root用戶密碼(這種作法并不推薦),這意味著普通系統用戶也能夠通過su命令訪問root用戶賬戶。另外,sudo也允許用戶作為root(或者其他用戶身份)執行命令,具體由安全策略指定:

  • 讀取并解析/etc/sudoers,查看調用用戶及其權限。
  • 而后提示該調用用戶輸入密碼(通常為該用戶的密碼,也可為目標用戶的密碼,或者以NOPASSWD標簽跳過此步驟)。
  • 在此之后,sudo會創建一個名為setuid()的子進程,用以切換至該目標用戶。
  • 而后,它執行一條shell或者命令,并配合子進程中給定的參數。

以下為10個/etc/sudoers文件配置,能夠對sudo命令的Defaults效果做出修改。

  1. $ sudo cat /etc/sudoers 

/etc/sudoers文件

  1. # # This file MUST be edited with the 'visudo' command as root. # # Please consider adding local content in /etc/sudoers.d/ instead of # directly modifying this file. # # See the man page for details on how to write a sudoers file.  
  2. # Defaults  
  3. env_reset Defaults  
  4. mail_badpass Defaults 
  5. secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin" Defaults  
  6. logfile="/var/log/sudo.log" Defaults lecture="always" Defaults  
  7. badpass_message="Password is wrong, please try again" Defaults  
  8. passwd_tries=5 Defaults insults Defaults log_input,log_output 

Defaults條目類型

  1. Defaults parameter, parameter_list #affect all users on any host  
  2. Defaults@Host_List parameter, parameter_list #affects all users on a  
  3. specific host Defaults:User_List parameter, parameter_list #affects a 
  4. specific user Defaults!Cmnd_List parameter, parameter_list #affects a 
  5. specific command Defaults>Runas_List parameter, parameter_list #affects 
  6. commands being run as a specific user 

在本指南之內,我們將首先討論第一種Defaults類型。它的參數可以是標記、整數值、字符串或者列表。

需要注意的是,各標記為明確boolean且可利用'!'運算符進行關閉。另外,兩項賦值運算符分別為+=(添加至列表)與-=(移除自列表)。

  1. Defaults parameter OR Defaults parameter=value OR Defaults parameter -=value Defaults parameter +=value OR Defaults !parameter 

1. 設置安全PATH

此為每一條命令配合sudo運行時所使用的路徑,其中包含兩項重點:

  • 當系統管理員不信任sudo用戶掌握安全PATH環境變量時使用。
  • 用于劃分root path與user path,用戶通過exempt_group定義時不受此設置影響。

欲完成設置,請你添加以下行:

  1. Defaults 
  2. secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin" 

2. 在TTY用戶登錄會話上啟用sudo

用于通過真實tty調用sudo,而非使用cron或者cgi-bin腳本等方法:

  1. Defaults requiretty 

3.利用pty運行sudo命令

有時候,攻擊者會利用sudo運行惡意程序(例如病毒或者惡意軟件),它會在主程序停止執行后繼續在用戶終端設備上fork一個后臺進程。

為了避免此類問題,大家可以利用use_pty參數配置sudo以要求它僅可通過psuedo-pty運行其他命令,而無論I/O記錄是否開啟:

  1. Defaults use_pty 

4.創建一個sudo日志文件

在默認情況下,sudo會通過syslog(3)進行日志記錄。不過要指定特定日志文件,大家可以使用logfile參數:

  1. Defaults logfile="/var/log/sudo.log" 

要在此定制日志文件中記錄主機名稱與四位數字年份,則可分別使用log_host與log_year參數:

  1. Defaults log_host, log_year, logfile="/var/log/sudo.log" 

以下為定制sudo日志文件示例:

5.記錄sudo命令的輸入/輸出結果

我們可使用log_input與log_output參數使sudo得以在pseudo-tty中運行命令,同時分別記錄全部用戶的輸入與輸出結果。

默認I/O日志目錄為/var/log/sudo-io,如果其中存在一條會話序列號,則將被存儲在該目錄中。大家可以通過iolog_dir參數指定您需要的目錄。

  1. Defaults log_input, log_output 

%{seq}等轉義序列也受到支持,它會將序列號單調遞增為base-36序列號,例如000001,其中每兩位數字用于生成一個新的目錄,如00/00/01。具體示例如下:

  1. $ cd /var/log/sudo-io/ $ ls $ cd 00/00/01 $ ls $ cat log 

6.引導sudo用戶

為了引導sudo用戶在系統上使用密碼,我們可以使用lecture參數。它可設定為三種值:

  • always – 始終引導用戶。
  • once – 僅在用戶初次執行sudo命令時進行引導(不指定值時默認為此設置)。
  • never – 永遠不引導用戶。
  1. Defaults lecture="always" 

另外,大家也可以利用lecture_file參數設置一個定制lecture文件,在此文件中輸入適當信息:

  1. Defaults lecture_file="/path/to/file" 

Lecture Sudo Users

Lecture Sudo Users

7.在輸入錯誤sudo密碼時顯示定制信息

當用戶輸入錯誤密碼時,可在命令行中顯示特定信息。它的默認信息為“sorry,try again”,大家可以使用badpass_message參數對內容進行修改:

  1. Defaults badpass_message="Password is wrong, please try again" 

8.增加sudo密碼嘗試次數

參數passwd_tries用于指定用戶能夠嘗試輸入密碼的次數。

它的默認值為3:

  1. Defaults passwd_tries=5 

要設置密碼超時(默認為5分鐘),可使用passwd_timeout參數,具體如下:

  1. Defaults passwd_timeout=2 

9.當輸入錯誤密碼時,讓sudo顯示侮辱性內容

當用戶輸入錯誤密碼時,sudo將通過insults參數顯示侮辱性內容。它會自動關閉badpass_message參數。

  1. Defaults insults 

10.了解更多sudo配置

另外,感興趣的朋友也可以參閱以下鏈接來了解更多sudo命令配置選項:su與sudo間的區別以及如何在Linux中配置sudo(英文原文)。

原文標題:10 Useful Sudoers Configurations for Setting ‘sudo’ in Linux,作者:Aaron Kili

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:武曉燕 來源: 51CTO
相關推薦

2009-12-25 09:34:54

袁萌Linux

2009-12-24 09:22:30

2010-09-17 17:35:55

2016-04-27 15:42:01

技巧構建SDK

2024-08-13 10:47:01

2016-10-28 14:01:22

DevOps自動化

2019-04-24 12:49:00

2012-06-28 11:26:22

2019-09-27 08:00:00

Visual StudVisual Stud開發技巧

2012-06-29 09:52:42

2025-08-19 08:25:02

2025-05-23 07:31:08

2015-06-01 16:58:43

布線

2021-06-25 10:15:14

大數據技術大數據新技術

2024-05-16 08:00:00

2015-04-23 09:38:43

云計算基礎AWS解決方案

2016-11-17 14:42:46

云企業訣竅

2022-02-14 11:30:28

CIO首席信息官網絡安全

2023-01-09 08:48:00

IT決議結構

2012-06-11 09:22:26

SaaS
點贊
收藏

51CTO技術棧公眾號

欧美日韩国产综合新一区| 狠狠色综合播放一区二区| 精品视频—区二区三区免费| 欧美日韩第二页| 国产资源在线播放| 精品一区二区三区av| 欧美放荡办公室videos4k| 熟女人妻在线视频| 国产成人午夜性a一级毛片| 亚洲欧美日韩人成在线播放| 国产在线精品一区二区三区》| 无码人妻精品一区二区三区不卡| 天天综合一区| 精品无人国产偷自产在线| mm131国产精品| 成人国产电影在线观看| 中文字幕欧美区| 国产91精品入口17c| 久久久久久亚洲av无码专区| 亚洲一区二区| 亚洲欧美激情四射在线日| а 天堂 在线| 东京一区二区| 亚洲一区电影777| 伊人婷婷久久| 日韩美女一级视频| 国产成人aaaa| 国产这里只有精品| 6080午夜伦理| 在线观看的日韩av| 久久精品国产亚洲7777| 国产精品密蕾丝袜| 国产主播性色av福利精品一区| 欧美日韩视频专区在线播放| av之家在线观看| 色呦呦网站在线观看| 国产精品美女久久久久久2018| 国产综合 伊人色| 国产草草影院ccyycom| 视频一区免费在线观看| 国产69精品久久久| 久久久久久天堂| 亚洲有吗中文字幕| 色噜噜国产精品视频一区二区| 女同毛片一区二区三区| 91综合精品国产丝袜长腿久久| 91麻豆精品国产综合久久久久久| 男女啪啪网站视频| 欧美电影免费观看| 天天av天天翘天天综合网色鬼国产 | 久久久精品免费看| 99精品热视频只有精品10| 欧美日本高清一区| 丝袜 亚洲 另类 欧美 重口| 99久久99久久精品国产片果冰| 在线观看国产成人av片| 性猛交娇小69hd| 成人亚洲一区| 最近2019年手机中文字幕| 久久国产柳州莫菁门| 精品一区二区三| 亚洲午夜小视频| 国产视频不卡在线| 日韩一区三区| 久久精品中文字幕电影| 国产精品视频一区二区三 | 精品中文字幕一区二区三区四区| 337p亚洲精品色噜噜噜| 精品亚洲视频在线| 91麻豆精品| 欧美成人国产一区二区| 99久久免费看精品国产一区| 天海翼精品一区二区三区| 日韩av在线网站| 美女脱光内衣内裤| 欧美少妇xxxx| 超碰91人人草人人干| 麻豆视频在线观看| 国产欧美一级| 国产精品美女久久久免费| 亚洲自拍第二页| 国产精品99精品久久免费| 国产精品一区二区三区在线观| 视频污在线观看| 国产欧美一区二区三区在线看蜜臀 | 亚洲国产高清av| 精品入口麻豆88视频| 日韩欧美中文字幕制服| 国产福利短视频| 成人3d精品动漫精品一二三| 久久成人亚洲精品| 日韩毛片在线播放| 日韩高清在线电影| 亚洲一区二区三区xxx视频| 天堂在线视频网站| 欧美国产精品一区二区| 性生活免费观看视频| brazzers在线观看| 欧美日韩一区二区电影| 色欲欲www成人网站| 综合色就爱涩涩涩综合婷婷| 久久精品91久久久久久再现| 97人人澡人人爽人人模亚洲 | 国产999在线观看| 国产精品一区二区av白丝下载 | 特级西西www444人体聚色| 91精品久久久久久久蜜月 | 成人午夜sm精品久久久久久久| 日韩一区二区电影| 日韩一级av毛片| 国产精品www994| 国产精品一二三在线| 免费国产羞羞网站视频| 国产精品久久久久一区二区三区| www.日本在线播放| av在线播放一区二区| 亚洲欧美国产精品久久久久久久 | 国产精品久久久久久久久久久久久久 | 国产伦一区二区三区色一情| 午夜视频在线免费观看| 亚洲大片一区二区三区| 亚洲免费黄色网| 久久99性xxx老妇胖精品| 欧美高清视频免费观看| 中文字幕永久在线观看| 久久综合九色欧美综合狠狠| 国产尤物av一区二区三区| 日本综合视频| 亚洲午夜精品久久久久久性色 | 欧美系列日韩一区| 中文字幕 日本| 国产精品v日韩精品v欧美精品网站 | 欧美人体一区二区三区| 亚洲国产精品资源| 国产一级在线观看视频| 国产一区二区女| 成年人免费观看的视频| 久久天堂av| 国产亚洲一区精品| 国产91精品看黄网站在线观看| 99精品桃花视频在线观看| 久久久99精品视频| 国产午夜精品一区在线观看| 日韩专区在线观看| 在线观看中文字幕2021| 欧美经典三级视频一区二区三区| 无码人妻h动漫| 欧美亚洲大陆| 7m第一福利500精品视频| 手机在线精品视频| 亚洲va欧美va天堂v国产综合| 97精品人人妻人人| 激情久久中文字幕| 精品福利影视| 成人免费网站视频| 亚洲片国产一区一级在线观看| 日韩精品视频播放| 久久综合色综合88| 国产精品99久久免费黑人人妻| 特黄特色欧美大片| 国产精品www| 免费在线观看黄色网| 欧美一区二区视频观看视频| 欧美黑人性猛交xxx| 国产福利一区二区三区| 六月婷婷在线视频| 久久99免费视频| 国产欧美精品日韩| 国产成人无吗| 欧美不卡一二三| wwwwww国产| 国产精品五月天| 在线a免费观看| 在线观看一区视频| 欧美激情视频一区二区三区| 成人免费黄色| 欧美激情精品久久久久久大尺度 | 日韩精品一区不卡| 亚洲欧洲性图库| 色哟哟网站在线观看| 亚洲激情婷婷| 日韩资源av在线| 在线免费成人| 国内久久久精品| 国产免费a∨片在线观看不卡| 精品视频在线免费| 久草成人在线视频| 久久一区二区视频| 深夜福利网站在线观看| 亚洲中字在线| 日本特级黄色大片| 校花撩起jk露出白色内裤国产精品| 国产精品免费观看在线| 黄色美女视频在线观看| 国产一区二区av| 高h放荡受浪受bl| 欧美特级限制片免费在线观看| 欧美日韩精品在线观看视频| 国产日韩三级在线| 国产真实乱人偷精品| 精品一区二区三区av| 自慰无码一区二区三区| 一区二区三区网站| 日本一区二区三不卡| 国产精品白丝av嫩草影院| 国产欧美一区二区白浆黑人| 99thz桃花论族在线播放| 日韩在线视频线视频免费网站| 婷婷在线免费观看| 欧美一区二区三区啪啪| 亚洲精品毛片一区二区三区| 亚洲高清一区二区三区| 二区三区四区视频| 国产日韩亚洲欧美综合| 免费的av网站| 国产精品一色哟哟哟| 无需播放器的av| 性娇小13――14欧美| 青草视频在线观看视频| 99久久激情| 性刺激综合网| 国产99久久久国产精品成人免费 | 免费在线a视频| 亚洲自拍偷拍网| 蜜桃麻豆91| 少妇黄色一级片| 91丝袜超薄交口足| 国产夫妻在线观看| 亚洲一区二区三区在线看| 黄色a一级视频| 国产乱码精品一区二区三区五月婷| 欧美污视频网站| 国内自拍视频一区二区三区| 日韩福利二区| 青青草久久爱| 久久久com| jazzjazz国产精品麻豆| 亚洲淫片在线视频| 亚洲国产91视频| 国产97在线|日韩| 欧美调教sm| 欧美精品videos| 韩国成人免费视频| 久久精品国产69国产精品亚洲| 欧美孕妇性xxxⅹ精品hd| 日韩欧美第一页| 男人日女人网站| 亚洲高清视频中文字幕| 久久久一二三区| 亚洲成人午夜影院| 亚洲 欧美 变态 另类 综合| 欧美国产精品一区二区三区| 六月婷婷七月丁香| 国产日韩综合av| 免费看污片网站| 久久久五月婷婷| 婷婷色一区二区三区| 久久精品无码一区二区三区| 香蕉视频黄色在线观看| 成人黄色av网站在线| 国产精品伦子伦| 91香蕉视频污在线| 精品国产av无码| 中文乱码免费一区二区| 日韩欧美黄色网址| 国产精品视频你懂的| 尤物在线免费视频| 亚洲精品日韩一| 激情四射综合网| 一区二区三区国产| 久久精品免费av| 午夜激情久久久| 亚洲精品午夜久久久久久久| 欧美日韩亚洲网| 波多野结衣啪啪| 欧美亚洲综合在线| www.97av.com| 亚洲国产精品女人久久久 | 欧美日韩大陆在线| 精品国产区一区二| 欧美精品一区二区三区一线天视频| 色婷婷综合视频| 一个色综合导航| 免费高清完整在线观看| 久久6精品影院| 亚洲第一会所| 国产一区二区色| 精品亚洲a∨一区二区三区18| 精品久久久久久一区| 少妇精品久久久一区二区三区| 亚洲欧美日本国产有色| 欧美激情偷拍| 熟妇人妻va精品中文字幕 | 成人福利一区| 日本视频一区二区在线观看| 91视频精品| 日韩日韩日韩日韩日韩| 蜜臀av性久久久久蜜臀av麻豆| 国产黑丝在线视频| 91视频com| 久久久久久福利| 欧美在线不卡一区| www.天堂av.com| 中文字幕欧美国内| 在线观看中文| 国产99视频精品免视看7| 综合欧美亚洲| 日本精品一区二区三区视频| 91精品啪在线观看国产81旧版| 午夜肉伦伦影院| 国产久卡久卡久卡久卡视频精品| v天堂中文在线| 国产精品嫩草影院av蜜臀| 国产成人在线免费观看视频| 欧美日韩国产一级二级| 欧美自拍偷拍一区二区| 久久久国产一区| 国偷自产一区二区免费视频| 国产精品啪视频| 中文字幕亚洲影视| 国产精彩视频一区二区| 奇米影视一区二区三区小说| 中文字幕日韩三级片| 亚洲蜜臀av乱码久久精品蜜桃| 日韩精品一区二区三区国语自制| 欧美一区二区三区视频免费 | 中文字幕在线观看免费视频| 7777精品伊人久久久大香线蕉 | 亚洲国产女人aaa毛片在线| 看女生喷水的网站在线观看| 欧日韩在线观看| 一区二区三区在线资源| 黄色污污在线观看| 奇米777欧美一区二区| 国产亚洲无码精品| 精品久久久久久亚洲国产300| 国产三级三级在线观看| 在线电影欧美日韩一区二区私密| 日韩精选视频| 蜜桃久久影院| 国产精品久久久久久模特| 亚洲少妇18p| 亚洲综合色区另类av| 国产精品高潮呻吟AV无码| 日韩中文第一页| 电影亚洲一区| 欧美日韩一区二| 日韩国产一区二| 日本aaa视频| 色婷婷亚洲综合| 少妇精品高潮欲妇又嫩中文字幕| 欧美猛男性生活免费| 国产精品22p| 免费看国产一级片| 99精品视频在线播放观看| 日本在线播放视频| 亚洲开心激情网| 亚洲欧洲自拍| 污视频在线免费观看一区二区三区 | 午夜婷婷在线观看| 日韩风俗一区 二区| 日韩免费福利视频| 欧美一级二级三级九九九| 99国产精品视频免费观看一公开| 全黄一级裸体片| 日本乱码高清不卡字幕| 成人午夜影视| 国产精品一区二区三区久久久| 日韩精品不卡一区二区| 久久精品无码一区二区三区毛片| 亚洲精品欧美专区| 精品国产一级片| 38少妇精品导航| 杨幂一区二区三区免费看视频| 久章草在线视频| 亚洲免费av高清| 蜜桃91麻豆精品一二三区| 久久久久女教师免费一区| 老司机精品视频在线播放| 国产免费毛卡片| 亚洲欧洲在线观看av| 国产特级黄色片| 国自在线精品视频| 欧美理论在线播放| 亚洲精品国产一区二区三区| 亚洲一区二区三区免费视频| 五月激情丁香婷婷| 国产精品久久久久久久久久小说| 欧美一区二区三区久久精品| 国产精品手机在线观看| 日本久久一区二区| 欧美黑人猛交| 欧美一级片免费观看| 国产精品夜夜嗨| 成人午夜视频精品一区| 最近2019中文字幕一页二页| 岛国av一区| 国产一级片黄色| 亚洲黄色免费电影| 牛牛热在线视频|