linux三权分立账号创建

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
系统管理员
创建系统管理员(sys用户)并设置密码
[root@localhost ~]# useradd sys
[root@localhost ~]# passwd sys
 
创建组并将用户添加到组(/var是要给用户权限访问的路径)
[root@localhost ~]# groupadd sysgroup
[root@localhost ~]# usermod -G sysgroup sys
[root@localhost ~]# chown -R sys:sysgroup /var
 
设置目录权限
[root@localhost ~]# chmod 741 /var
 
安全管理员
创建用户并指定登录的起始目录
[root@localhost ~]# useradd -d /etc anquan
[root@localhost ~]# passwd anquan
 
只允许anquan用户访问/etc
[root@localhost ~]# chown -R anquan:anquan /etc
 
设置目录权限
[root@localhost ~]# chmod 700 /etc
 
审计管理员
创建用户
[root@localhost ~]# useradd shenji
[root@localhost ~]# passwd shenji
<br>设置shenji用户只有查看权限
[root@localhost ~]# vim /etc/sudoers    //或者 vi /etc/sudoers
shenji     ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head
 
设置shenji用户只能访问/var/log
[root@localhost ~]# chown -R shenji:shenji /var/log
 
设置目录权限
[root@localhost ~]# chmod 700 /var/log

  

posted @   今年我十八岁  阅读(1198)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)
点击右上角即可分享
微信分享提示