下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、在i系统中,管理员往往不止一人,若每位管理员都用r身份进行管理工作,根本无法弄清楚谁该做什么。所以最好的方式是:管理员(e)e当系统的r,然后创建一些普通用户,分配一部分系统管理工作给他们。我们不可以使用s让他们直接变成ro因为这些用户都必须知道r的密码,这种方法很不安全,而且也不符合我们的分工需求。一般的做法是利用权限的设置,依工作性质分类,让特殊身份的用户成为同一个工作组,并设置工作组权限。例如:要www这位用户负责管理网站数据,一般hee的进程出的所有者是www,您可以设置用户www与www为同一工作组,并设置默认存放网页目录srhh的工作组权限为可读、可写、可执行,这样属于此工作组的每
2、位用户就可以进行网页的管理了。但这并不是最好的解决办法,例如管理员想授予一个普通用户关机的权限,这时使用上述的办法就不是很理想。这时您也许会想,我只让这个用户可以以r身份执行sh命令就行了。完全没错,可惜在通常的i系统中无法实现这一功能,不过已经有了工具可以实现这样的功能sds通过维护一个特权到用户名映射的数据库将特权分配给不同的用户,这些特权可由数据库中所列的一些不同的命令来识别。为了获得某一特权项,有资格的用户只需简单地在命令行输入s与命令名之后,按照提示再次输入口令(用户自己的口令,不是r用户口令)。例如,s允许普通用户格式化磁盘,但是却没有赋予其他的r用户特权。s工具由文件es进行配置
3、,该文件包含所有可以访问s工具的用户列表并定义了他们的特权。一个典型的es条目e如下:ii这个条目使得用户ii作为超级用户访问所有应用程序,如用户ii需要作为超级用户运行命令,他只需简单地在命令前加上前缀sd因此,要以r用户的身份执行命令rmii可以输入如下命令:ssrsisers注意:命令要写绝对路径,srs默认不在普通用户的搜索路径中,或者加入此路径:srsoH外,e不同系统命令的路径不尽相同,可以使用命令“whereis命令名”来查找其路径。这时会显示下面的输出结果:etrustyouhavereceivedtheusuallecturefromthelocalSysministrato
4、r.Itusualoilsdowntothesetwothings:)Respecttheprivacyothers.rehi如果正确地输入了口令,命令将会以用户身份执行。注意:配置文件必须使用命令来编辑。只要把相应的用户名、主机名和许可的命令列表以标准的格式加入到文件,并保存就可以生效,再看一个例子。管理员需要允许用户在主机上执行和命令,在中加入:注意:命令一定要使用绝对路径,以避免其他目录的同名命令被执行,从而造成安全隐患。然后保存退出,用户想执行命令时,只要在提示符下运行下列命令:输入正确的密码,就可以重启服务器了。如果您想对一组用户进行定义,可以在组名前加上%,对其进行设置,如:%c,
5、gALL=(ALL)ALL另外,还可以利用别名来简化配置文件。别名类似组的概念,有用户别名、主机别名和命令别名。多个用户可以首先用一个别名来定义,然后在规定他们可以执行什么命令的时候使用别名就可以了,这个配置对所有用户都生效。主机别名和命令别名也是如此。注意使用前先要在中定义:AA项,在其后面加入相应A的名称,也以逗号分隔开就可以了,举例如下:ASAl,asADM,IgN:SAl,asSHUTDOWNADMINSSSHUTDOWN再看这个例子:ADMINSALL=(ANOPASSWD:A表示允许ADN不用口令执行一切操作,其中“NOPASSWD:”项定义了用户执行操作时不需要输入口令。命令还可以加上一些参数,完成一些辅助的功能,如会显示出类似这样的信息:说明允许用户执行命令。这个参数可以使用户查看自己目前可以在中执行哪些命令。在命令提示符下键入命令会列出所有参数,其他一些参数如下:显示版本编号。显示命令的使用参数。因为在第一次执行时或是在分钟内没有执行(预设为)会询问密码。这个参数是重新做一次确认,如果超过分钟,也会问密码。将会强迫使用者在下一次执行时询问密码(不论有没有超过分钟)。将要执行的命令放在背景执行。可以更改问密码的提示语,其中会替换为使用者的账号名称,会显示主机名称。不加此参数,代表要以的身份执行命令(为该执行环境变量中的所指定的的身份执行命令,而
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年广东水利电力职业技术学院单招职业技能考试题库附参考答案详解(预热题)
- 2026年平凉职业技术学院单招综合素质考试题库及答案详解(易错题)
- 2026年山西省大同市单招职业适应性测试题库带答案详解(精练)
- 2026年常德科技职业技术学院单招职业适应性测试题库及完整答案详解1套
- 2026年山西省阳泉市单招职业适应性考试题库附答案详解(a卷)
- 2026年广州科技贸易职业学院单招职业适应性测试题库及参考答案详解
- 2026年广东省汕尾市单招职业适应性测试题库及答案详解(夺冠)
- 2026年广州体育职业技术学院单招职业技能考试题库附答案详解(突破训练)
- 2026年广东省韶关市单招职业倾向性考试题库带答案详解(能力提升)
- 2026年山西省阳泉市单招职业适应性考试题库附参考答案详解(夺分金卷)
- “互联网”背景下老字号品牌的新媒体营销策略-以大白兔品牌为例
- 人才招聘选拔多维度评分模型参考模板
- Windows7基础操作培训教程
- 《上海市人民防空地下室施工图技术性专项 审查指引(试行)》
- 人工智能通识教程第6章具身智能
- 2025年体育教育专升本真题解析试卷(含答案)
- 钢板桩围堰专项施工方案
- 2025成考专升本政治试题及答案解析
- 车间行车基础知识培训课件
- 十五五发展规划发言稿
- 计算机网络技术基础(微课版)(第2版)习题及答案 杨云 第1-5章
评论
0/150
提交评论