Root权限管理与磁盘文件系统操作指南
1. sudo权限设置与使用
在系统管理中,sudo 是一个非常重要的工具,它允许普通用户以 root 权限执行特定命令,从而增强系统的安全性。以下是关于 sudo 的详细介绍。
1.1 按运行用户覆盖默认设置
可以根据命令的运行用户来更改默认设置。使用右尖括号(<)来表示为运行用户别名更改行为。示例如下:
Defaults !insults
Defaults<_postgresql insults
Defaults<APPOWNER insults
当用户以 _postgresql 或 APPOWNER 运行用户别名中的任何用户身份运行命令,且密码输入错误时,会收到提示信息。
1.2 sudo 与环境变量
某些环境变量可能会引发问题,例如 $HOME,用户无法在其他用户的主目录中创建文件。LD_LIBRARY_PATH 等变量可能会导致应用程序链接到错误的库,从而引发安全问题。sudo 程序可以移除可疑的环境变量、完全重置用户环境或配置为保留原始用户的环境。
默认情况下,sudoers 选项 env_reset 是开启的,它会清除除 LOGNAME、SHELL、USER、USERNAME 和以 SUDO_ 开头的所有环境变量。可以通过禁用 env_reset 来更改此行为,但不建议这样做。建议创建一个必要且安全的环境变量列表,让用户保留这些变量。示例如下:
超级会员免费看
订阅专栏 解锁全文
10

被折叠的 条评论
为什么被折叠?



