通过sudo提权方式控制公司人员权限

Posted template

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了通过sudo提权方式控制公司人员权限相关的知识,希望对你有一定的参考价值。

#通过visudo编辑/etc/sudoers
Runas_Alias OP = root       #定义使用sudo的时候以哪个用户执行命令,一般都是使用root
 
 
#命令别名
Cmnd_Alias NETWORKING = /sbin/route, /sbin/ifconfig, /bin/ping,/sbin/dhclient, /usr/bin/net,                         /sbin/iptables, /usr/bin/rfcomm, /us r/bin/wvdial, /sbin/iwconfig, /sbin/mii-tool 
 
Cmnd_Alias STORAGE = /sbin/fdisk, /sbin/sfdisk, /sbin/parted, /sbin/partprobe, /bin/mount, /bin/umount
 
 
#用户别名
User_Alias ADMINS = jsmith, mikem, leon %group(使用%可以定义一个组)
User_Alias NET_ADMINS  = leo
User_Alias MANAGERS = maya 
 
root ALL=(ALL) ALL
 
 
NET_ADMINS ALL=(OP)  NETWORKIN
MANAGERS ALL=(OP)   NOPASSWD:ALL
 
注意:别名要大写,命令路径要写全路径,用“”换行

 

以上是关于通过sudo提权方式控制公司人员权限的主要内容,如果未能解决你的问题,请参考以下文章

运维人员权限分配

sudo提权实战讲解 对用户对组的权限配置分析

[漏洞复现]CVE-2019-14287 sudo提权漏洞

Linux提权之sudo提权

Linux提权之sudo提权

Linux提权之sudo提权