Centos7如何实现账户安全及提权
admin
2023-03-31 20:01:53
0

一.切换用户命令su

su  用户名  切换用户,只是新起一个进程,和之前的进程没有关系,之前进程并没有消失,

su  -  用户名   以普通用户的初始环境进行切换普通用户,这么切换,环境变量会重置成普通用户的环境变量。

root切普户不用密码,普户切root需要root密码,这种切换方式一般不使用,不规范。

Centos7如何实现账户安全及提权

二.pam_wheel认证

如果任意一个普通用户拿到root密码都可以切换到root用户,是非常危险的。

我们想要让个别用户有权利切换root,而其他用户无权访问root,这时就需要启动pam_wheel认证

Centos7如何实现账户安全及提权

(1).查看程序是否支持pam模块

ls /etc/pam.d | grup su

Centos7如何实现账户安全及提权

(2).启用pam_wheel认证模块

vim   /etc/pam.d/su

Centos7如何实现账户安全及提权

(3).将注释去掉,启用功能

Centos7如何实现账户安全及提权

(4).查看安全组wheel

Centos7如何实现账户安全及提权

(5).新建账户zhangsan

Centos7如何实现账户安全及提权

(5).添加用户到安全组中

gpasswd -a zhangsan wheel

Centos7如何实现账户安全及提权

三.sudo提权

      不让你知道root的密码,还能让你干root才能干的活,前提是要在sudo的配置文件/etc/sudoers里进行授权。/etc/sudoers配置文件的安全级别非常高,root都是只读权限,想去修改sudo的配置文件只能用命令visudo,如果用chmod将它的权限改了,那么整个sudo就不能用了。

      总结:sudo申请提权的前提是visudo里要给普户授权了才能申请提权 。如果root授权了就提权成功,每次申请提权都要输普户自己的密码。

sudo  -l 看当前用户有什么权限。。第一个ALL是所有ip地址,第二个ALL是所有主机名,一般我们可以不写,第三个ALL是所有命令。如果我们给普户yu授权了所有权限,一般来说root能用的权限普通提权用户也都能用。我们也可设置它只能在某个ip或网段登录,或者设定它只能用哪些命令和不能用哪些命令格式/sbin/* , ! /sbin/reboot , ! /sbin/.......先允许它/sbin/的所有都能用,再用逗号隔开,叹号取反后跟不让他使用的命令。先允许,再拒绝,这就是权限授权规则。在工作中,授权要最小化。

命令visudo 或者   vim   /etc/sudoers

记录格式:用户      主机名列表=命令程序列

(1).新建一个用户lisi,确定lisi权限

Centos7如何实现账户安全及提权

(2).修改配置文件

visudo

Centos7如何实现账户安全及提权

(3).修改权限

格式:lisi  localhost=/usr/sbin/useradd

Centos7如何实现账户安全及提权

(4).验证lisi用户能否使用useradd命令

sudo useradd wangwu

Centos7如何实现账户安全及提权

四.限制终端登录

1.限制root只在安全终端登录

修改安全配置文件vim  /etc/securetty

Centos7如何实现账户安全及提权

2.限制普通用户登录

建立/etc/nologin 文件即可限制普通用户登录

Centos7如何实现账户安全及提权

Centos7如何实现账户安全及提权

删除该文件或者重启即可取消限制

Centos7如何实现账户安全及提权

相关内容

热门资讯

卫星物联网业务商用试验获批 据新华社北京电(记者周圆)记者日前获悉,根据相关要求,工业和信息化部日前批复北京国电高科科技有限公司...
天舟十号货运飞船发射任务取得圆... 新华社海南文昌5月11日电(记者李国利、刘艺、陈凯姿)我国11日在文昌航天发射场成功发射天舟十号货运...
讲工业记忆、说长征故事……“理... 提到涧西,你会想到什么?是高大的厂房,还是轰鸣的机器?近日,在涧西区重庆路街道办事处,宣讲员王恒琛从...
E型往复式升降机选型指南:广东... 导语:在智能制造与智慧仓储场景中,E型往复式升降机作为垂直运输的核心设备,其性能稳定性、场景适配性及...
华为Mate 80系列销量迈向... 【CNMO科技消息】市场分析人士“RD观测”消息显示,华为Mate 80系列上市5个月后,累计销量已...
民进党再提“无人机产业特别条例... 中国国民党、台湾民众党8日联手在台民意机构三读通过“特别防务采购条例”,匡列7800亿元(新台币,下...
华电构皮滩发电厂携手讯飞潮汐力... 从“数据孤岛”到“数智协同”,从人力驱动到数据驱动,华电乌江公司构皮滩发电厂携手讯飞潮汐力等伙伴打造...
不止台电!台湾中油被爆要花98... 【环球网报道】据台湾中时新闻网5月11日报道,台湾地区公营事业连年亏损却大花公款“修修脸”引发舆论反...
一艘与伊朗有关的船只通过霍尔木... △资料图当地时间5月11日,总台记者自伊朗方面获悉,一艘曾运输伊朗液化石油气(LPG)的船只正在通过...
OPPO因母亲节营销文案再次致... 极目新闻评论员 纪平在母亲节这个本应流淌着温情与感恩的日子里,OPPO却因为一则“我妈有两个‘老公’...