centos 普通使用者許可權限制

2021-06-10 08:12:21 字數 1533 閱讀 2164

這些使用者主要用作重啟和關閉伺服器、對軟體的啟動、重啟、關閉(軟體包括mysql,tomcat,apache)。

新增使用者:

[root@centos /]#useradd rpmat

[root@centos /]#passwd rpmat

更改使用者 rpmat 的密碼 。

新的密碼:

無效的密碼:過於簡單化/系統化

無效的密碼:過於簡單

重新輸入新的密碼:

passwd: 所有的身份驗證令牌已經成功更新。

主要是不讓受限使用者訪問一體機中安裝的軟體。

在安裝軟體中,主要是安裝在/software中還有其它目錄。在測試中還有apache是安裝在外面的,所以現在要設定這兩個目錄的許可權。

在安裝後,/software目錄的許可權是預設的:

drwxr-xr-x.  11  750root    4096 10月 16 11:15 software

[root@centos /]#chmod 700 software

drwx------.  11  750root    4096 10月 16 11:15 software

/usr/local/apache目錄的許可權是預設的:

drwxr-xr-x. 15 rootroot 4096 9月  25 15:31 apache

[root@centos local]#chmod 700 apache

drwx------. 15 rootroot 4096 9月  25 15:31 apache

設定sudoers配置檔案,主要是設定軟體服務的許可權給受限使用者。

mysql指令集:

cmnd_alias servicesm= /sbin/service mysql stop, /sbin/service mysql start, /sbin/service mysql restart

apache指令集:

cmnd_alias servicesa= /sbin/service apache stop, /sbin/service apache start, /sbin/service apacherestart

tomcat1指令集:

cmnd_aliasservicest1 = /sbin/service tomcat1 stop, /sbin/service tomcat1 start,/sbin/service tomcat1 restart

tomcat3指令集:

cmnd_aliasservicest3 = /sbin/service tomcat3 stop, /sbin/service tomcat3 start,/sbin/service tomcat3 restart

## allow root to runany commands anywhere

root    all=(all)       all

rpmat opertorclient=/sbin/reboot,/sbin/shutdown,servicesm,servicesa,servicest3,servicest1

紅色表示要配置的。

CentOS普通使用者新增sudo許可權

centos普通使用者新增sudo許可權 環境 vmware下的centos 操作 kiwi localhost sudo apt get install samba 普通使用者kiwi要進行sudo操作 sudo password for shaokn input passwd kiwi is n...

CentOS普通使用者新增sudo許可權

環境 vmware下的centos 操作 kiwi localhost sudo apt get install samba 普通使用者kiwi要進行sudo操作 sudo password for shaokn input passwd kiwi is not in the sudoers fil...

centos普通使用者新增sudo許可權

1 背景 ubuntu中,由於禁用了root使用者,安裝系統時建立的使用者,預設新增到sudoers中 在redhat和centos中,未把root之外的使用者預設新增到sudoers中。所以在執行sudo 命令時就會出現如下錯誤 2 目的 使用普通使用者進行日常操作,使用sudo進行超級使用者的操...