免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3173 | 回复: 11
打印 上一主题 下一主题

[FreeBSD] 求助:关于sudo的授权与记录 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-04-10 14:16 |只看该作者 |倒序浏览
请问如何给普通用户授权,以便通过sudo进行系统维护?

审计记录又该如何做呢?

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
2 [报告]
发表于 2012-04-10 20:09 |只看该作者
在FreeBSD下最好用wheel组su到root,默认没有sudo,需要安装才能用。
安全一些的话,先从普通用户su到wheel,再从wheel用户su到root用户。

审计貌似手册中有,超出我的知识范围了。

论坛徽章:
0
3 [报告]
发表于 2012-04-10 20:37 |只看该作者
(以root权限)编辑/etc/group文件,将用户加入wheel组,则该用户就可以su成root(需要root密码)。

或者(以root权限)运行visudo命令来编辑/etc/sudoers文件,添加用户所在的组或者直接添加该用户(可参考提供的模板)。

论坛徽章:
1
15-16赛季CBA联赛之吉林
日期:2018-05-23 14:31:12
4 [报告]
发表于 2012-04-12 15:11 |只看该作者
可以看下http://wiki.freebsdchina.org/doc/s/sudo_with_sudo,可以知道怎样控制普通用户去使用sudo.

记录普通用户的sudo命令就不清楚了

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
5 [报告]
发表于 2012-04-12 16:46 |只看该作者
lsstarboy 发表于 2012-04-10 20:09
在FreeBSD下最好用wheel组su到root,默认没有sudo,需要安装才能用。
安全一些的话,先从普通用户su到whee ...

普通用户直接su到root就行了

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
6 [报告]
发表于 2012-04-12 16:48 |只看该作者
回复 5# congli


    FreeBSD默认情况下,普通用户不能su到root。

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
7 [报告]
发表于 2012-04-12 20:16 |只看该作者
回复 6# lsstarboy


   

论坛徽章:
2
狮子座
日期:2013-08-26 15:25:32金牛座
日期:2013-09-05 15:45:36
8 [报告]
发表于 2012-04-12 22:29 |只看该作者

默认只有wheel组可以su到root

论坛徽章:
0
9 [报告]
发表于 2012-04-13 09:46 |只看该作者
原来要这么做才能su~~~不用发帖了,我就怪了怎么Linux能su,unix就不能su,那么多不同了~~~真转不过弯。

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
10 [报告]
发表于 2012-04-13 09:55 |只看该作者
本帖最后由 lsstarboy 于 2012-04-13 09:55 编辑

man su节选:
     PAM is used to set the policy su(1) will use.  In particular, by default
     only users in the ``wheel'' group can switch to UID 0 (``root'').  This
     group requirement may be changed by modifying the ``pam_group'' section
     of /etc/pam.d/su.  See pam_group(8) for details on how to modify this
     setting.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP