前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >linux系统添加审计用户并进行权限控制

linux系统添加审计用户并进行权限控制

作者头像
跟着飞哥学编程
发布2023-03-23 10:23:30
2.5K0
发布2023-03-23 10:23:30
举报

审计账号只用于审计功能,其权限可在普通账号基础上进行修改.

  1. 创建审计用户 sjyh
代码语言:javascript
复制
useradd sjyh
  1. 为审计用户设置登录密码
代码语言:javascript
复制
passwd sjyh

会有如下提示,按照提示依次修改即可:

代码语言:javascript
复制
更改用户 sjyh 的密码 。
新的 密码:
重新输入新的 密码:
重新输入新的 密码:
输入新的 UNIX 密码:
重新输入新的 UNIX 密码:
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。

更改用户 sjyh 的密码 。 passwd: 模块未知


如果修改密码有报错提示如上,那我们可以编辑

代码语言:javascript
复制
vim /etc/pam.d/passwd

找到 pam_passwdqc.so 这一行注释掉即可

  1. 修改审计用户权限使其仅具有查看日志功能

修改/etc/sudoers文件,为审计用户添加查看的权限,添加内容如下:

代码语言:javascript
复制
vim /etc/sudoers
代码语言:javascript
复制
sjyh ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head

到此审计用户就设置成功了。

我们可以用新创建的审计用户登录服务器验证权限。

代码语言:javascript
复制
sudo tail /var/log/messages
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2023-03-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档