限制:root用戶權(quán)限管理
Root一直是Linux保護(hù)的重點(diǎn),由于它權(quán)力無(wú)限,因此最好不要輕易將超級(jí)用戶授權(quán)出去。但是,有些程序的安裝和維護(hù)工作必須要求有超級(jí)用戶的權(quán)限,在這種情況下,可以利用其他工具讓這類用戶有部分超級(jí)用戶的權(quán)限。sudo就是這樣的工具。
sudo程序允許一般用戶經(jīng)過(guò)組態(tài)設(shè)定后,以用戶自己的密碼再登錄一次,取得超級(jí)用戶的權(quán)限,但只能執(zhí)行有限的幾個(gè)指令。例如,應(yīng)用sudo后,可以讓管理磁帶備份的管理人員每天按時(shí)登錄到系統(tǒng)中,取得超級(jí)用戶權(quán)限去執(zhí)行文檔備份工作,但卻沒(méi)有特權(quán)去作其他只有超級(jí)用戶才能作的工作。
sudo不但限制了用戶的權(quán)限,而且還將每次使用sudo所執(zhí)行的指令記錄下來(lái),不管該指令的執(zhí)行是成功還是失敗。在大型企業(yè)中,有時(shí)候有許多人同時(shí)管理Linux系統(tǒng)的各個(gè)不同部分,每個(gè)管理人員都有用sudo授權(quán)給某些用戶超級(jí)用戶權(quán)限的能力,從sudo的日志中,可以追蹤到誰(shuí)做了什么以及改動(dòng)了系統(tǒng)的哪些部分。
值得注意的是,sudo并不能限制所有的用戶行為,尤其是當(dāng)某些簡(jiǎn)單的指令沒(méi)有設(shè)置限定時(shí),就有可能被黑客濫用。例如,一般用來(lái)顯示文件內(nèi)容的/etc/cat指令,如果有了超級(jí)用戶的權(quán)限,黑客就可以用它修改或刪除一些重要的文件。
聲明:本站所有文章,如無(wú)特殊說(shuō)明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。
暫無(wú)討論,說(shuō)說(shuō)你的看法吧