Chinaunix

标题: Linux如何用户禁止使用某个命令 [打印本页]

作者: netmask    时间: 2013-06-20 17:14
标题: Linux如何用户禁止使用某个命令
  服务器需要多人登录,为了防止用户恶意操作,想禁止掉这些用户使用如kill、mv、cp、rm等命令,有人知道怎么做嘛?
作者: chenyx    时间: 2013-06-20 17:15
将那些程序的可执行文件改名
作者: shreychen    时间: 2013-06-20 21:38
禁止命令没有多大意义,设置好权限就可以,一般情况下非root用户是无法修改其他用户的文件或者kill其他用户的进程的
作者: sgm277    时间: 2013-07-05 15:42
你建用户的时候分配最小权限,然后他需要哪些权限你再分配这样就可以了。
作者: su8610    时间: 2013-07-05 15:47
本帖最后由 su8610 于 2013-07-05 15:48 编辑

回复 1# netmask


    visudo可以禁止,用NOEXEC关键字,可以将kill,mv,rm之类的命令设置成command alias,然后将需要禁止的用户设置user alias,再user alias all = NOEXEC: command alias就可以了,详情看man
作者: kooleon    时间: 2013-07-05 19:12
回复 5# su8610
这样也可以!!!学习了



   
作者: securitypluscn    时间: 2013-07-07 14:18
setacl -m
作者: vermouth    时间: 2013-07-08 09:09
怎么觉得hack进去第一步就是获取root权限?




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2