博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
linux权限集中管理和行为日志审计
阅读量:6469 次
发布时间:2019-06-23

本文共 1073 字,大约阅读时间需要 3 分钟。

useradd     -g -u -c  -s   -d -G  -M  -D改变默认属性

userdel   -r   

usermod    

groupadd 

groupdel 

passwd   --stdin

chage   修改密码过期属性的           -l   -E 

su    -   -c 执行完退回来

sudo     普通用户可以拥有root的权限          

visudo

newgrp

id

w  who  last  lastlog  whoami    finger

服务器用户权限管理改造方案与实施项目

最小化:安装软件   权限  (目录 目录文件)   用户权限  程序运行权限 

提出问题,写好方案,讨论可行性,最后确定方案,实施部署,总结维护

解决方案   规划文档

态度

说服别人

可行性    汇总   提交       审核          

流程  规范化管理               

 for  user in  aaa bbb ccc

 do

 useradd $user

 echo "123123" | passwd  --stdin  $user  > /dev/null 2>&1

 done

sudo

spacer.gif

别名大写   命令全路径            超过一个行的 \ 换行

sudo  -l 

培训      讲解     文档

白名单机智 

绝对路径       字母大写  ,  别名类型      ALL=()   默认root      (ALL)所有用户

%用户组           !命令      禁止命令

日志审计项目

suo命令日志         记录执行sudo命令的操作

# rpm  -aq | egrep "sudo|rsyslog"

sudo-1.8.6p3-12.el6.x86_64

rsyslog-5.8.10-8.el6.x86_64

# echo "Defaults  logfile=/var/log/sudo.log" >>/etc/sudoers

[root@localhost ~]# visudo -c

/etc/sudoers:解析正确

# echo "local2.debug   /var/log/sudo.log">> /etc/rsyslog.conf

# /etc/init.d/rsyslog restart

# ll /var/log/sudo.log

-rw------- 1 root root 0 3月  27 20:45 /var/log/sudo.log

记录sudo  

rsync+inotify                  rsyslog

日志收集解决方案

scribe  Flume  storm  kibanan  logstash 

本文转自 295631788 51CTO博客,原文链接:http://blog.51cto.com/hequan/1759231,如需转载请自行联系原作者
你可能感兴趣的文章
js滚动加载到底部
查看>>
Virtualbox 虚拟机网络不通
查看>>
memcache数据库和redis数据库的区别(理论)
查看>>
我的友情链接
查看>>
MyBatis+Spring结合
查看>>
Office 365之SkyDrive Pro
查看>>
Java Web 高性能开发
查看>>
初识Scala反射
查看>>
第三十九天
查看>>
Redis详解
查看>>
论程序员加班的害处
查看>>
codeblocks快捷键
查看>>
基于HTML5的WebGL设计汉诺塔3D游戏
查看>>
WPF资料链接
查看>>
过滤DataTable表中的重复数据
查看>>
再次更新
查看>>
mysql的数据类型int、bigint、smallint 和 tinyint取值范围
查看>>
移动铁通宽带上网设置教程
查看>>
Python算法(含源代码下载)
查看>>
利用Windows自带的Certutil查看文件MD5
查看>>