免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1006 | 回复: 0
打印 上一主题 下一主题

一个简单的/etc/sudoers分析 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-01-13 11:33 |只看该作者 |倒序浏览

                Defaults    requiretty
#默认需要一个真实的tty才能运行sudo,安全考虑,会影响到远程命令和crontab
Defaults:nclogs   !requiretty
#默认取消一个用户的该安全设置
Defaults    env_reset
#默认重置环境变量
Defaults    env_keep = "COLORS DISPLAY HOSTNAME HISTSIZE INPUTRC KDEDIR \
                        LS_COLORS MAIL PS1 PS2 QTDIR USERNAME \
                        LANG LC_ADDRESS LC_CTYPE LC_COLLATE LC_IDENTIFICATION \
                        LC_MEASUREMENT LC_MESSAGES LC_MONETARY LC_NAME LC_NUMERIC \
                        LC_PAPER LC_TELEPHONE LC_TIME LC_ALL LANGUAGE LINGUAS \
                        _XKB_CHARSET XAUTHORITY"
#默认保持的环境变量
root    ALL=(ALL)     ALL
ncadmin        ALL=(ALL)       NOPASSWD: ALL
#某个高级用户,默认所有命令的sudo都不需要密码
Cmnd_Alias LOGS = /usr/bin/less, /bin/ls, /bin/grep, /bin/cat, /usr/bin/lastlog, /usr/bin/last, /usr/bin/top, /sbin/iptables, /bin/netstat, /bin/df, /usr/bin/tail, /usr/bin/crontab, /sbin/fuser
nclogs      ALL = NOPASSWD: LOGS
#设置一个命令集关联到LOGS,并赋予nclogs这个帐号,并输入这些命令时,不需要密码
Host_Alias     CSNETS = 128.138.243.0, 128.138.204.0/24, 128.138.242.0
User_Alias     PARTTIMERS = bostley, jwfox, crawl
Defaults:PARTTIMERS    [!]flags_name
#具体可以man sudoers
               
               
               
               
               

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/88799/showart_1795063.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP