纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

Linux实战014:Centos创建用户并添加root授权

9月1日 断龙塔投稿
  刚收到在腾讯云申请的云服务器8台,现在准备分配给不同项目组来使用。为了确保系统及账号的安全,root账号不能直接给到他们。因为root的权限太大,任何的误操作就可能导致系统异常或者数据丢失找不回来。而且我们这是生产环境,账号会被多人使用到。
  链接虚拟机
  这个可以使用现成的工具如Putty、XShell、SecureCRT、SSHSecure、ShellSlient等都可以帮助我们快速链接Centos虚拟机,这里我喜欢用XShell搭配XFtp相当的好用。在XShell中新建一个链接,输入你的虚拟机IP创建链接,然后输入用户名root和密码即可直接登录。
  Linux系统用户
  Linux系统是一个多用户多任务的操作系统,每个用户都有一个独立的身份号码(UID)。不同的用户通过不同的UID来识别,同时Linux将用户分为了3类分别是超级用户(UID为0)、系统用户(UID为1~499)、普通用户(UID为500~65534)。超级用户(也就是root)拥有最大的权限(几乎不受限制),可以执行任何操作,但也容易造成不可逆的损失。因此为安全起见,建议不要轻易的在root账户下面对文件进行操作。该账号在Linux操作系统的字符界面,普通用户的提示符为。系统用户是Linux系统正常工作所必需的内建的用户,一般是用于管理服务所用。系统用户不能用来登陆。普通用户是为了让使用者能够使用Linux系统资源而建立的,我们平时创建的账号一般都是普通账号。这类用户的权限会受到基本权限的限制,也会受到来自管理员的限制。该账号在Linux操作系统的字符界面,普通用户的提示符为。
  创建新用户
  Centos新建账号可以通过命令:adduser来创建账号,普通用户的权限只在本home下拥有完整权限,其他目录则需要根据授权来使用。如果在操作时需要root用户的权限,可以通过sudo命令来允许已验证的用户以root用户的身份来执行命令。创建用户之后别忘了给用户初始化密码,通过命令:passwd指定需要设置密码的账号,然后输入符合密码规则的密码两次,Linux会判断密码复杂度(密码长度至少8位)。
  普通用户权限
  通过adduser添加的用户为普通用户,此类用户的权限被基本权限的限制也会受到来自管理员的限制。普通用户在安装或者执行一些命令的时候会提示权限不够,需要提升至root权限方可执行。所以我们经常会给新创建的用户赋予root权限,但这个root授权并不是拥有了root的所以权限,因为只能执行root规定好的一些操作命令。
  sudo权限
  sudo是Linux系统管理指令,允许已验证的用户临时使用root权限来执行命令。当然这个普通用户必须在etcsudoers文件中有配置项、才具有使用sudo的权利。有时候普通用户需要使用到root权限,就比如在安装软件的时候。通过adduser添加的用户并不具备sudo权限,当你直接使用sudo命令的时候会弹出错误:operaisnotinthesudoersfile。Thisincidentwillbereported(opera是用户名)。
  添加sudo权限
  sudo是允许系统管理员让普通用户执行一些或者全部root命令的工具。Linux系统下为了安全一般来说我们操作都是在普通用户下操作,但是有时候普通用户需要使用root权限,比如在安装软件的时候。这个时候如果我们切回root用户下效率就会比较低,所以用sudo命令就会很方便。
  添加到root组授权
  通过adduser添加的用户并不具备sudo权限,在ubuntucentos等系统下可以将用户加入root组,使其具备root组的权限。修改etcsudoers文件找到“wheelALL(ALL)ALL”下面添加root用户组,然后通过usermod命令将普通用户加入到root组中。这样该用户就可以拥有root组的权限了,用普通帐号登录后在命令前添加sudo即可获得root权限进行操作。
  sudoers文件扩展
  sudoers是用来限制sudo的配置文件,该文件默认为只读所以修改前需要先增加sudoers文件的写的权限。在root下通过命令:chmodvuwetcsudoers可以将sudoers赋予写的权限,改完之后记得把权限改回来!sudoers中为用户权限提供了2个模板分别对应用户和用户组,我们可以根据需求来自行配置参数。
  给用户授权root
  同样是修改etcsudoers文件,在用户模块中添加用户sudo权限。找到“rootALL(ALL)ALL”一行在其下面添加一行,写入普通用户的授权配置。这里的第一个ALL指示允许从任何终端、机器访问sudo,第二个(ALL)指sudo命令被允许以任何用户身份执行,第三个ALL表示所有命令都可以作为root执行。
  修改passwd文件
  etcpasswd文件存储的是操作系统用户信息,信息格式:用户名:口令:用户标识号:组标识号:注释性描述:主目录:登录Shell(name:password:uid:gid:comment:home:shell)。这里我们可以通过修改用户标识号uid改变用户的权限,用户登录进系统后系统会通过该值来识别用户而不是用户名。这个值的取值范围是065535。0是超级用户root的标识号,199由系统保留作为管理账号,普通用户的标识号从100开始。
  总结:
  修改passwd文件风险太大了(用户直接变成root),不推荐使用!我们可以通过定义用户组并给对应的组分配指定的权限来限制用户的使用权限,在sudoers文件中我们可以写入用户组的授权配置。以上内容是小编给大家分享的【Linux实战014:Centos创建用户并添加root授权】。希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。更多Linux实战技巧可以参考以下专栏:
  为了方便学习,下面附上本文用到的源码:
  chmodvuwetcsudoers增加文件写入权限changedfrom0440(rr)to0640(rwr)您在varspoolmailroot中有新邮件vimetcsudoersAllowspeopleingroupwheeltorunallcommandswheelALL(ALL)ALLrootALL(ALL)ALL执行任何命令需要输入密码rootALL(ALL)NOPASSWD:ALL不输入密码执行任何命令chmod440etcsudoers恢复的访问权限为440usermodgrootdemo加入root用户组用户权限设置AllowroottorunanycommandsanywhererootALL(ALL)ALL允许root用户执行任意路径下的任意命令用户名被管理主机的地址(用户)授权命令(绝对路径)用户组权限设置AllowspeopleingroupwheeltorunallcommandswheelALL(ALL)ALL允许wheel用户组中的用户执行所有命令组名被管理主机的地址(用户)授权命令(绝对路径)AllowroottorunanycommandsanywhererootALL(ALL)ALLzhangALL(ALL)ALL执行任何命令需要输入密码zhangALL(ALL)NOPASSWD:ALL执行任何命令无需输入密码
投诉 评论 转载

2020适合女生开的店有哪些?有哪些赚钱的项目?现在有很多小伙伴想要创业,那么不同的人群,有不同的兴趣,有不同的长处,所以在选择创业项目的时候,可以有针对性的选择适合自己的项目,今天跟大家介绍一些2020适合女生开的店,感兴……小镇上开什么店独特?五大店铺推荐现在城市创业的竞争力越来越大,所以很多的人们都回到了农村,在农村开始创业,毕竟农村小镇上开店相对城市来说竞争力比较小,市场需求量大。那么小镇上开什么店比较有特色呢?1、美……四十岁女人适合开啥店?做什么比较好?女性到了40岁后可以说已经到了一个瓶颈期了,并不像男性那样,即使是40岁也可以说是黄金时期,接下来的内容中为各位40岁的女性朋友们推荐一些适合开的实体店铺哦,来了解一下吧。……LOL如何玩好亚索这个英雄?必须知道主播、选手SilenceOB只为精品负责,原创文章禁止转载。记得关注我们,LOL精彩资讯抢先看当前版本亚索真的是非常受到欢迎,因为下路无AD这个套路彻底将亚索带火,所以导致现在的职……Linux实战014:Centos创建用户并添加root授权刚收到在腾讯云申请的云服务器8台,现在准备分配给不同项目组来使用。为了确保系统及账号的安全,root账号不能直接给到他们。因为root的权限太大,任何的误操作就可能导致系统异常……9款纸尿裤对比:好奇、花王等6款检出可致敏成分前些天,《消费者报道》整理了近三年的纸尿裤政府抽检数据【链接:全国纸尿裤抽检报告:奇酷不卫生,安而康、万美pH值超标】,且答应要给各位奉上新鲜的纸尿裤测评。现在,各位奶爸……日本四大神水之一的雪肌精到底配不配得上美白关于护肤,最永恒的话题,无非就是两个:美白与抗老。俗话说抗老找欧美,美白找日本,那么今天臻选就来讲讲日本的那些美白护肤品。说到日本的美白品牌,那就不得不说高丝集团了,高丝旗下有……优化设计在机械设计中的应用,合格的工程师都优化设计其实也没有那么神秘,我们平常在对机械零件的设计时就常常能用到,小到哪里该厚一点,哪里该薄一点都是运用优化设计的思想,现在的大厂商已经将优化设计应用到各个领域,因为通过优……玻尿酸为何大家都爱它?认清这5个好处,让你爱玻尿酸在医学上又被称为透明质酸,是组织中自然存在的物质,广泛存在于结缔组织、粘液组织和眼球中。玻尿酸的临床价值很高,常常用于化妆品中,能起到独特的保护皮肤作用,维持皮肤滋润和光……华东师范大学重庆研究院亮“神器”甲醛、病毒6月18日,华东师范大学重庆研究院发布最新研究成果介孔量子光催化环境净化材料。实验人员使用介孔量子光催化环境净化材料净化实验室的超净间华东师范大学重庆研究院相关负责……深水炸弹,一种古老而简单的武器!它是如何杀深水炸弹也叫深弹,是一种古老、简单而有效的反潜武器。说它古老,那是因为这种东西自一战时就被人们广泛的用于反潜艇作战,是第一种可以有效对抗水下潜艇的武器。到了二战时,被击沉的潜艇……2019年十大最佳安卓杀毒软件更多全球网络安全资讯尽在E安全小编来报:杀毒软件在保护设备免受恶意软件感染方面发挥着至关重要的作用。文章介绍了10大最佳安卓杀毒软件,一起来看看吧!因为市场上充斥着……
阿里会员体系升级,天猫积分增值钻展投放时间怎么选择才能精准人群?天猫618理想生活狂欢节文案技巧淘宝卖家如何将内容营销转化到店铺?淘宝爆款宝贝换主图要注意什么?电商营销七大手段你知道多少?直通车快速降PPC绝技之移花接木如何对直通车的投入性价比做评估?2017最新版淘宝定制产品退货规则买家给了差评申请退款怎么处理?【直通车系列篇】12不要让你的转化一直停留在0住宅家具类目如何提高ROI?
夜间人像拍摄全程详解孩子负面情绪怎么纠正孩子负面情绪纠正方法吕子乔经典语录写我的一次创意日记500字带有幸福的微信昵称霸气说说男生超拽霸气短句舌苔厚黄是怎么回事(舌头上有厚厚的黄苔)老鼠转笔刀vivox70pro怎么设置应用锁应用锁在哪设置热门中秋节的月亮作文400字集锦九篇幼儿园小班大大小小的蛋宝宝科学教案“做爱”与“性行为”有什么不同?

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形