防止執(zhí)行 sudo chmod 666 /

您好,已經(jīng)與您電話溝通, 關(guān)于您反饋的如何減少操作用戶的權(quán)限 一、您可以創(chuàng)建一個(gè)普通用戶作為日常管理使用 您可以按照以下步驟進(jìn)行: 1. 使用root用戶登錄到您的ECS實(shí)例。 2. 執(zhí)行以下命令創(chuàng)建普通用戶: ``` useradd <username> ``` 將`<username>`替換為您想要?jiǎng)?chuàng)建的用戶名。 3. 設(shè)置新創(chuàng)建用戶的密碼: ``` passwd <username> ``` 4. 為了允許普通用戶執(zhí)行部分管理員級(jí)別的命令,您可以將用戶添加到`suders`文件中。執(zhí)行以下命令以編輯`suders`文件: ``` visudo ``` 在文件末尾添加如下行(將`<username>`替換為實(shí)際的用戶名): ``` <username> ALL=(ALL) NOPASSWD:ALL ``` 這將允許`<username>`在無(wú)需密碼的情況下執(zhí)行所有命令。如果您只想允許特定的命令使用sudo權(quán)限,請(qǐng)?jiān)赻NOPASSWD`后添加這些命令。 5. 保存并關(guān)閉文件后,退出并登錄以應(yīng)用更改。 二、如果您想進(jìn)一步限制用戶權(quán)限,可以使用wheel組或自定義策略進(jìn)行更精細(xì)的權(quán)限控制。參考下面方法 使用wheel組或自定義策略來(lái)限制不允許使用chmod,。您需要在Linux系統(tǒng)中編輯PAM(Pluggable Authentication Modules)配置文件來(lái)實(shí)現(xiàn)此功能。具體操作如下: 1. 編輯`/etc/pam.d/su`或`/etc/pam.d/sudo`文件,取決于您是限制su用戶還是sudo用戶。 2. 在文件中添加以下行: ``` auth required pam_wheel.so use_uid ``` 這將要求使用wheel組的用戶進(jìn)行身份驗(yàn)證。 3. 創(chuàng)建或編輯`/etc/security/limits.conf`文件,添加如下內(nèi)容: ``` wheel hard nofile 0 ``` 這將限制wheel組成員打開文件,從而間接限制了使用chmod命令的權(quán)限。 4. 然后,您需要?jiǎng)?chuàng)建一個(gè)`/etc/sudoers.d/no_chmod`文件,并在其中添加: ``` %wheel ALL=(ALL) NOPASSWD: !/bin/chmod ``` 這將阻止wheel組成員使用chmod命令,即使他們有sudo權(quán)限。 以上您參考下,感謝您的支持。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 一、sudo執(zhí)行命令的流程將當(dāng)前用戶切換到超級(jí)用戶下,或切換到指定的用戶下,然后以超級(jí)用戶或其指定切換到的用戶身份...
    可可西里的星星閱讀 1,896評(píng)論 0 1
  • 編輯 sudo是linux系統(tǒng)管理指令,是允許系統(tǒng)管理員讓普通用戶執(zhí)行一些或者全部的root命令的一個(gè)工具,如ha...
    幕光_fafe閱讀 1,329評(píng)論 0 0
  • 一 設(shè)置sudo為不需要密碼 //visudo 或者 vi /etc/sudoers 按a,進(jìn)入append模式,...
    ssdsss閱讀 4,441評(píng)論 0 0
  • sudo使用Linux是多用戶多任務(wù)的操作系統(tǒng), 共享該系統(tǒng)的用戶往往不只一個(gè)。出于安全性考慮, 有必要通過(guò)use...
    可可西里的星星閱讀 6,935評(píng)論 0 2
  • 前言 在正式介紹iTerm2之前,需要我們了解Mac自帶的終端Terminal,所以本文開始會(huì)先介紹Termina...
    風(fēng)吟露氣閱讀 5,525評(píng)論 1 3

友情鏈接更多精彩內(nèi)容