- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
利用sudo加固linux系统安全
利用 sudo 加固 Linux 系统安全
所谓系统加固就是利用手工配置及有关软件来提高系统安全性的过程。本文将向读者详细介绍利用开源软件
sudo 来对 Root 权限进行控制和审计以加固 Linux 系统安全的具体操作方法。
一、sudo 的功能
Sudo 是一款开源安全工具,最常用于对 Root 权限进行控制和审计。它的指导思想是 “在保证人们能正常工作
的条件下,尽量压缩授予他们的权限”。系统管理员不仅可以让指定的用户或用户组作为root 用户或其它用户来
运行某些命令,还能将指定的用户所输入的命令和参数作详细的记录。当然,该软件是可以免费下载的,具体地址
是 www.gratisoft.us/sudo/download.html。
Sudo 程序是一款在命令行方式下工作的安全工具,并且我们每次只执行一条命令。它支持的功能有:
◆命令日志:记录命令和参数。该功能用于跟踪用户输入的命令,尤其适合于进行系统审计。因为 sudo 会记
录下所有作为 root 用户 (或者规定的其他用户)的命令,所以许多管理员经常用它来替代 root shell,以便记录下
自己使用的命令,这不仅能增进系统安全,还能用来进行故障检修。
◆集中记录多个系统的日志:Sudo 联合系统日志守护进程 syslog 后,能将所有日志集中存放在一个主机上。
◆命令限制:限定用户或者用户组能够使用的命令。
◆检票系统:检票系统通过在用户登录到 sudo 时所创建的票据来设定时间限制。票据只在规定的时间内有效。
每个新的命令都会刷新票据的预设时间,默认的预设时间是五分钟。现实中,该功能非常有用,有了它即使 root
用户离开系统时忘了注销的话,也不至于被其他可以接触到键盘的用户肆无忌惮的窥探系统。因为票据过期后,系
统必须重新登录。所以,我们最好把有效时间尽量设的短一点,如默认有效时间五分钟。检票系统还可以用来清除
用户的票据文件。
◆集中管理多个系统:Sudo 的配置一般写在/etc/sudoers 这个文件中,而该文件可以供多个系统所用,这样
一来,我们就可以在一个主机上对这些系统进行集中管理了。
Sudo 几乎支持所有的 UNIX 操作系统版本,但如果要从源代码进行安装的话,必须准备好 C 编译器和 make 工
具。
二、Sudo 命令参数详解
利用 Sudo,我们既可以让某个用户作为超级用户来执行某些命令,还可以让他作为其他用户来执行某些命令
——这一点对于系统管理格外有用。sudo 命令的具体配置都可以在/etc/sudoers 文件中找到,该文件规定了某个
命令是否可以被某特定的用户执行。
使用 sudo 的前提条件是 ,用户必须已经具有了自己的用户名和口令。如果一个用户企图通过 sudo 来运行命
令,但该用户却没有位于 sudoers 文件中的话,系统将自动向管理员发送一封电子邮件,指出非授权用户正在访问
系统。
如前所述,因为 sudo 具有检票功能,所以用户登录 sudo 时,会发给他一张票据,默认情况下其有效时间为
五分钟。不过,用户也可以通过带 –v 标志的 sudo 命令来更新票据,这会为票据申请另外五分钟。命令如下所示:
sudo –v
如果有非授权用户运行上面的命令的话,管理员将收到一封反映该事件的电子邮件。
同时,标志-v 也会通知非授权用户,他是非法用户。如果该用户很顽固,又一次次输入该 sudo 命令,那么系
统会再发一封电子邮件通知管理员。
无论登录的企图是否成功,Sudo 都会如实记录到默认的 syslog(3)文件中。但是,我们也可以在 Sudo 的配置
文件改变这一行为。下表给出了 sudo 命令的一些选项。
选项 选项名 描述
-V Version 打印版本号,然后退出。
-h Help 打印帮助信息,然后退出。
-l List 列出所有当前用户允许和禁止的命令。
将用户的票据更新为一个预配置的时间,默认时五
-v Validate 分钟。如果需要的话,该用户必须再次输入用户口
令。
作废该用户的票
您可能关注的文档
- 从文献服务到情报服务从参考咨询到决策咨询上海图书馆知识服务的.pdf
- 从错题中学会反思.doc
- 以人为本的包容性可持续增长.pdf
- 仓储物流整体解决方案-bannerengineering.pdf
- 以减少或避免爆破施工对隧道围岩稳定及周边建筑安全的损害.doc
- 仪陇新政镇老政府片区3#地块棚户区改造工程地基基础质量检测抽.doc
- 以责立业行稳致远-hkexnews.pdf
- 以生态智慧引导构建韧性城-国际城规划.pdf
- 任务型教学与教案设计-仁爱教育.doc
- 仪器设备共享管理v30操作培训.pdf
- 福莱特玻璃集团股份有限公司海外监管公告 - 福莱特玻璃集团股份有限公司2024年度环境、社会及管治报告.pdf
- 广哈通信:2024年度环境、社会及治理(ESG)报告.pdf
- 招商证券股份有限公司招商证券2024年度环境、社会及管治报告.pdf
- 宏信建设发展有限公司2024 可持续发展暨环境、社会及管治(ESG)报告.pdf
- 品创控股有限公司环境、社会及管治报告 2024.pdf
- 中信建投证券股份有限公司2024可持续发展暨环境、社会及管治报告.pdf
- 洛阳栾川钼业集团股份有限公司环境、社会及管治报告.pdf
- 361度国际有限公司二零二四年环境、社会及管治报告.pdf
- 中国神华能源股份有限公司2024年度环境、社会及管治报告.pdf
- 广西能源:2024年环境、社会及治理(ESG)报告.pdf
最近下载
- 学生工作单位实习证明word模板.docx
- 横河CS3000中文培训从讲解到组态最全资料.ppt VIP
- 内容讲义文本kyn28型开关柜及五防系统.ppt
- 四年级上册美术试卷国家义务教育质量监测答案.pdf VIP
- 2024年四川省广安市《保安员证》考试题库含答案 .pdf VIP
- 毕业设计(论文)-基于PLC的电梯控制系统设计.doc
- 糖尿病护理业务学习护理课件.pptx VIP
- 三菱电梯MAXIEZ-CZ调试大纲.pdf
- 东芝2307维修手册 东芝200623062506维修手册.doc
- 中考英语阅读训练Gulliver's Travels (selection)《格列佛游记》(选段).pdf VIP
文档评论(0)