第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號(hào)安全,請(qǐng)及時(shí)綁定郵箱和手機(jī)立即綁定
已解決430363個(gè)問題,去搜搜看,總會(huì)有你想問的

linux可以讓用戶sudo但如何設(shè)置其不能切換到root中? 求大佬指點(diǎn)!

linux可以讓用戶sudo但如何設(shè)置其不能切換到root中? 求大佬指點(diǎn)!

慕尼黑8549860 2019-09-05 09:43:28
ubuntu16.0.4讓普通用戶可以sudo執(zhí)行命令eg:sudodockerps通過sudousermod-Gsudousername現(xiàn)在用戶擁有了sudo但是用戶通過sudosu、sudo-i、sudo-s方式可以切換到root賬號(hào)中,這樣在做用戶操作日志的時(shí)候就有問題通過vi/etc/sudoers編輯%sudoALL=(ALL:ALL)ALL===>%sudoALL=(ALL:ALL)ALL,!/bin/su但是sudo-i、sudo-s還是可以切換,如何把這兩個(gè)命令禁用掉?更新:2019年8月28日12:52:10其實(shí)我不是想給用戶禁什么功能、只是不想用戶隨意切換用戶、從而影響操作日志記錄.
查看完整描述

2 回答

?
忽然笑

TA貢獻(xiàn)1806條經(jīng)驗(yàn) 獲得超5個(gè)贊

把這兩個(gè)禁掉又怎樣呢?總沒禁編輯器吧,sudo改一下/etc/sudoers不就啥都有了嗎?而且普通用戶可以寫個(gè)程序類似su的程序,同樣可以獲取管理員權(quán)限:
//suroot.c
intmain(){
...
setuid(0);
exec("/bin/bash");
...
}
然后把該程序的權(quán)限設(shè)置為:
chmoda+xsuroot
chmodu+ssuroot
sudochownroot:rootsuroot
普通用戶就能獲取管理員權(quán)限了。
所以,不要想著禁什么,應(yīng)該考慮給什么。見我這篇回答:請(qǐng)問怎樣限制被賦予sudo權(quán)限的非root用戶編輯/etc/sudoers文件?
讓普通用戶只能通過sudo執(zhí)行特定的命令,配置/etc/sudoers就好了。
                            
查看完整回答
反對(duì) 回復(fù) 2019-09-05
?
阿晨1998

TA貢獻(xiàn)2037條經(jīng)驗(yàn) 獲得超6個(gè)贊

我是小白,弱弱的問一句,從普通user切換到root不是提示要輸入密碼么?普通用戶是不會(huì)有root的密碼呀,有的話那就不叫普通用戶了
                            
查看完整回答
反對(duì) 回復(fù) 2019-09-05
  • 2 回答
  • 0 關(guān)注
  • 1885 瀏覽
慕課專欄
更多

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動(dòng)學(xué)習(xí)伙伴

公眾號(hào)

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號(hào)