首页 相关文章 Linux系统中限制用户su-权限的方法汇总

Linux系统中限制用户su-权限的方法汇总

Linux下su-命令主要用于完整的切换到一个用户环境,而该命令通常所有用户都能使用,那么如果要限制一般用户使用,该如何做呢?下面图老师小编就给大家介绍下Linux中限制用户su-权限的方法。

 Linux系统中限制用户su-权限的方法汇总

但是,为了更进一步加强系统的安全性,有必要建立一个管理员的 组,只允许这个组的用户来执行su -命令登录为root用户,而让其他组的用户即使执行su -、输入了正确的root密码,也无法登录为root用户。在UNIX和Linux下,这个组的名称通常为wheel。

一、禁止非whell组用户切换到root

1、 修改/etc/pam.d/su配置[ 查看全文 ]

2016-02-20 标签:
  • 标签:电脑入门
    如果你不希望自己的文件被人读取,又或者只是不想某个特定的用户读取修改文件,限制访问权限是最好的处理方法,下面图老师小编就给大家介绍下Linux下限制用户访问权限的方法,一起来学习下吧。 现在需要限定某个用户对特定目录/文件的访问权限,或者把某个用户的访问范围限制在某个目录/文件中。现实情况下,还是能遇到这样的需求的,比如说ubuntu下有多个可登录用户,默认情况下,用户A的工作目录(一般...[ 查看全文 ]
  •   在Linux中限制用户的磁盘使用空间使用的是Quota,一般Quota在安装Linux时就已包括在内核中,不需要另行安装。Quota可以从两方面指定磁盘的储存限制: 使用者所能够支配的索引节点(inodes)数量;以及使用者可以取用的磁盘区块数量。在使用Quota监视用户时,一旦用户使用空间超出缓冲值(soft)就会发出警告,如超出限定值(hard)就会禁止用户再储存文件。在 Linux上2.x 版的核心都可以使用 Quota 。使...[ 查看全文 ]
  • 标签:电脑入门
    在Linux系统操作中,GDB是一款程序调试工具,且拥有多种功能,下面图老师小编将针对GDB的功能给大家做个详细介绍,以便你对GDB有个详细的了解。 或许,各位比较喜欢那种图形界面方式的,像VC、BCB等IDE的调试,但如果你是在 UNIX平台下做软件,你会发现GDB这个调试工具有比VC、BCB的图形化调试器更强大的功能。所谓寸有所长,尺有所短就是这个道理。 一般来说,GDB主要帮忙你完成下面四个方面的功能: 启动...[ 查看全文 ]
  • 标签:电脑入门
    Linux众多操作中,lftp可用于ftp文件的下载上传,登陆ftp等,拥有多种使用方法,下面图老师小编就针对lftp给大家做个详细介绍,感兴趣的朋友不妨来了解下吧。 1、登陆: lftp ftp://yourname@site pwd:***** 或 open ftp://yourname@site 2、基本操作(转) lftp使用介绍 lftp 是一个功能强大的下载工具,它支持访问文件的协议: ftp, ftps, http, https, hftp, fish.(其中ftps和https...[ 查看全文 ]
  • 在Linux操作系统中,root的权限是最高的,也被称为超级权限的拥有者。普通用户无法执行的操作,root用户都能完成,所以也被称之为超级管理用户。 在系统中,每个文件、目录和进程,都归属于某一个用户,没有用户许可其它普通用户是无法操作的,但对root除外。root用户的特权性还表现在root可以超越任何用户和用户组来对文件或目录进行读取、修改或删除(在系统正常的许可范围内);对可执行程序的执行、...[ 查看全文 ]
  • 标签:电脑入门
    电脑系统的安全离不开安全策略的设置,如果安全策略设置没有设置好的话电脑的安全就得不到保证,下面图老师小编就给大家介绍下Linux下安全策略设置的方法,一起来学习下吧。 安全第一对于linux管理界乃至计算机也都是一个首要考虑的问题。加密的安全性依赖于密码本身而非算法!而且,此处说到的安全是指数据的完整性,由此,数据的认证安全和完整性高于数据的私密安全,也就是说数据发送者的不确定性以及...[ 查看全文 ]
  • Linux系统操作中,Logrotate是一款日志管理工具,可对Linux日志进行处理,在使用前,需要对Logrotate工具进行配置,下面图老师小编就给大家介绍下Linux中Logrotate工具的用法,一起来了解下吧。 1运行原理 Logrotate是基于CRON来运行的,其脚本是/etc/cron.daily/logrotate #!/bin/sh /usr/sbin/logrotate /etc/logrotate.conf EXITVALUE=$? if [ $EXITVALUE != 0 ]; then /usr/bin/logger ...[ 查看全文 ]
  • 标签:电脑入门
    Linux系统中,strace命令可用来追踪调试程序,能够与其他命令搭配使用,下面图老师小编将针对strace命令给大家做个详细介绍,一起来了解下strace命令的操作实例吧。 命令用法 让我们看看strace命令如何追踪一个程序的执行情况。 最简单的形式,strace后面可以跟任何命令。它将列出许许多多的系统调用。一开始,我们并不能理解所有的输出,但是如果你正在寻找一些特殊的东西,那么你应该能从输出中发现它...[ 查看全文 ]
  • 标签:电脑入门
    hexdump是Linux系统中用来查看文件十六进制编码的命令,配合不同的参数其作用也有所不同,下面图老师小编就给大家介绍下Linux中hexdump命令的用法,不了解的朋友不妨来学习一下。 查看一些二进制文件的内容,比如二进制文件中包含的某些字符串。可以将二进制文件转换为ASCII、10进制、16进制或8进制进行查看。 -b 每一字节以八进制显示,一行共16个字节,一行开始以十六进制显示偏移值; 0000000 177 1...[ 查看全文 ]
  • 标签:电脑入门
    很多人都不知道Linux中tar命令的具体用法,其实tar命令组合各种参数有很多实用的地方,下面图老师小编就给大家详细介绍下Linux中tar命令的用法,一起来了解下吧。 tar 语法: 语法:tar [主选项+辅选项] 文件或者目录 使用该命令时,主选项是必须要有的,它告诉tar要做什么事情,辅选项是辅助使用的,可以选用。 主选项: c 创建新的档案文件。如果用户想备份一个目录或是一些文件,就要选择这...[ 查看全文 ]
  • 标签:电脑入门
    Zypper是SUSE Linux下用于管理软件的程序,拥有多种功能,那么Linux下要如何使用Zypper命令来管理软件呢?下面图老师小编就给大家介绍下SUSE Linux使用Zypper命令的方法,感兴趣的朋友可以来了解下。 Zypper是SUSE Linux中用于安装,升级,卸载,管理仓库、进行各种包查询的命令行接口。本篇将会讨论zypper的几个不同命令的例子。 语法: # zypper [--global-opts] 《command》 [--command-opts]...[ 查看全文 ]
  • 标签:电脑入门
    没有哪个计算机系统是绝对安全的,如果没有系统安全保护意识,就很容易被黑客攻击,导致信息泄露,那么我们要如何增强系统的安全呢?下面图老师小编就给大家介绍下强化Linux系统安全的方法,一起来学习下吧。 时常有人说,Linux比Windows更安全。但与网络衔接的任何计算机是不能够相对安全的。正如我们须要经常留意院子的围墙能不能稳固一样,对操作系统也须要我们经常维护和强化。在此,我们仅谈论多个...[ 查看全文 ]
  • 程序执行需要读取到安全敏感项必需在androidmanifest.xml中声明相关权限请求, 完整列表如下: 1. android.permission.ACCESS_CHECKIN_PROPERTIES     允许读写访问”properties”表在 checkin数据库中,改值可以修改上传( Allows read/write access to the “properties” table in the checkin database, to change values that get uploaded) 2. android.permission.ACCESS_COARSE_LOCA...[ 查看全文 ]
  • 有2个不同的方法增加用户:通过使用GRANT语句或通过直接操作MySQL授权表。比较好的方法是使用GRANT语句,因为他们是更简明并且好像错误少些。  下面的例子显示出如何使用MySQL客户安装新用户。这些例子假定权限根据以前的章节描述的缺省被安装。这意味着为了改变,你必须在MySQL正在运行同一台机器上,你必须作为MySQL root用户连接,并且root用户必须对MySQL数据库有insert权限和reload管理权限...[ 查看全文 ]
  • 有2个不同的方法增加用户:通过使用GRANT语句或通过直接操作MySQL授权表。比较好的方法是使用GRANT语句,因为他们是更简明并且好像错误少些。 下面的例子显示出如何使用MySQL客户安装新用户。这些例子假定权限根据以前的章节描述的缺省被安装。这意味着为了改变,你必须在MySQL正在运行同一台机器上,你必须作为MySQL root用户连接,并且root用户必须对MySQL数据库有insert权限和reload管理权限。另外,如...[ 查看全文 ]
  • 标签:Web开发
    在一些网页应用中,就比如在投票系统中,当我们进行的是多项投票时,我们要求用户最多只能选择几项进行投票,这也是就是说选择复选框的个数最多几个. 那么如何设置这最多的几个,我们就需要做些简单的脚本处理。以下代码均转摘自互联网,作者不详。 比如如下的代码则解决了相关问题: SCRIPT LANGUAGE="JavaScript"!--//checkbox元素的名字前缀,本例为sample1,sample2,sample3...var sCtrl...[ 查看全文 ]
  • 标签:电脑入门
    在前面的文章有介绍过su命令,su命令用于普通用户和超级用户的切换,但在有些系统中,使用su命令无反应,那么遇到这种情况该如何处理呢?下面随图老师小编一起来看看Linux下su命令无反应的处理方法。 出现问题的系统CentOS 6.3 64位,SSH客户端使用的是SecureCRT,需要的朋友可以参考下 一、问题产生环境 CentOS 6.3 X64 SecureCRT 7.0.0 英文版 二、问题具体描述 今天操作自己的一台Linux服务器时...[ 查看全文 ]
  •   Windows系统其实和Linux系统有相似的地方,Windows系统文件、目录的属性有只读、隐藏,而Linux也一样。 Linux中,每一个文件都具有特定的属性。主要包括文件类型和文件权限两个方面。可以分为5种不同的类型:普通文件、目录文件、链接文件、设备文件和管道文件。 所谓的文件权限,是指对文件的访问权限,包括对文件的读、写、删除、执行。Linux 是一个多用户操作系统,它允许多个用户...[ 查看全文 ]
  • 标签:电脑入门
    ifconfig命令在Linux系统中主要用于显示配置网络设备,而很多人对该命令不是很了解,下面系统之家的图老师小编将针对ifconfig命令的用法给大家做个详细介绍,一起来了解下吧。 通常需要以root身份登录或使用sudo以便在Linux机器上使用ifconfig工具。依赖于ifconfig命令中使用一些选项属性,ifconfig工具不仅可以被用来简单地获取网络接口配置信息,还可以修改这些配置。 1.命令格式: ifconfig [网...[ 查看全文 ]
  • 煎一个鸡蛋,你需要哪些厨具?厨房里各种厨具都有,因为你可能下一餐要吃油焖大虾,红烧排骨。 但是现在你只要煎个鸡蛋。 也许,你需要的也只有这些 榨汁机,电饭煲,菜刀没有这些,我们不能榨果汁,煮饭,切菜,这将限制我们在其它时候可能发生的动作,但是现在,我要做的只是煎一个鸡蛋而已。 一个盛鸡蛋的碗,一片搅鸡蛋的勺子,一只锅铲,一把煎锅,一台灶,还有装着油盐的调料瓶,有这些就足够...[ 查看全文 ]
手机页面 收藏网站 回到头部