在 centos 系统中添加审计用户并利用 sudoers 进行权限控制

审计账号只用于审计功能,其权限可在普通账号基础上进行修改


1) 创建审计账号shenji

[root@localhost ~]# useradd shenji
[root@localhost ~]# passwd shenji

 

2) 修改审计账号权限使其只具有查看功能

修改/etc/sudoers文件,为审计用户添加查看的权限,添加内容如下:

shenji ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head

 

至此,审计账号的权限便设置完成了,此时的审计账号只有查看的权限:

[shenji@localhost ~]$ sudo tail /var/log/messages 
 
转自:https://blog.csdn.net/weixin_43279032/article/details/103462430
posted @   不是豆豆  阅读(2551)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
阅读排行:
· 25岁的心里话
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 零经验选手,Compose 一天开发一款小游戏!
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
历史上的今天:
2016-12-01 在 Visual Studio 中打开编辑 cshtml 文件时出现错误:未能完成该操作 无效指针 的解决方法
友情链接:迷途


点击右上角即可分享
微信分享提示