首页 > 系统相关 >linux三权分立账号创建

linux三权分立账号创建

时间:2022-12-27 14:47:31浏览次数:47  
标签:shenji 账号 etc usr linux var root localhost 三权分立

系统管理员
创建系统管理员(sys用户)并设置密码
[root@localhost ~]# useradd sys
[root@localhost ~]# passwd sys

创建组并将用户添加到组(/var是要给用户权限访问的路径)
[root@localhost ~]# groupadd sysgroup
[root@localhost ~]# usermod -G sysgroup sys
[root@localhost ~]# chown -R sys:sysgroup /var

设置目录权限
[root@localhost ~]# chmod 741 /var

安全管理员
创建用户并指定登录的起始目录
[root@localhost ~]# useradd -d /etc anquan
[root@localhost ~]# passwd anquan

只允许anquan用户访问/etc
[root@localhost ~]# chown -R anquan:anquan /etc

设置目录权限
[root@localhost ~]# chmod 700 /etc

审计管理员
创建用户
[root@localhost ~]# useradd shenji
[root@localhost ~]# passwd shenji

设置shenji用户只有查看权限 [root@localhost ~]# vim /etc/sudoers //或者 vi /etc/sudoers shenji ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head 设置shenji用户只能访问/var/log [root@localhost ~]# chown -R shenji:shenji /var/log 设置目录权限 [root@localhost ~]# chmod 700 /var/log

  

标签:shenji,账号,etc,usr,linux,var,root,localhost,三权分立
From: https://www.cnblogs.com/chenKnowledgeConllection/p/17008027.html

相关文章

  • Linux安装防火墙
    在虚拟机上装的centos7是最小安装方式,所以许多东西都没装,需要自己手动安装。想通过防火墙来开放3306端口,但是通过vi/etc/sysconfig/iptables发现文件不存在,网上说是没有......
  • linux vi 编辑器常用命令
    1、打开命令:vi+filename(还有各种打开的姿势,只不过我比较顺手这个)2、退出命令::q退出而且不保存修改的内容:q!强制退出不保存修改的内容:wq退出并且保存修改的内容:wq!......
  • Linux 目录配置
    Linux目录配置的依据)(FHS标准) /(root,根目录):与开机系统有关;/usr(unixsoftwareresource):与软件安装/执行有关;/var(variable):与系统运作过程有关。  /......
  • Linux档案权限不目录配置
    如何改变文件属怅不权限:chgrp,chown,chmodLinux用户身份不群组记彔的档案在我们Linux系统当中,默认的情况下,所有的系统上的账号不一般身份使用者,还有那个root的相......
  • Linux如何正常关机
    若不正常关机,则可能造成文件系统的毁损(因为来不及将数据回写到档案中,所以有些朋务的档案会有问题!)。所以正常情况下,要关机时需要注意底下几件事: 观察系统的使用状态:......
  • 第01章_Linux下MySQL的安装与使用
    第01章_Linux下MySQL的安装与使用1.安装前说明1.1Linux系统的准备安装并启动好两台虚拟机:CentOS7安装有Xshell和Xftp等访问CentOS系统的工具CentOS6和CentOS......
  • linux回炉第八天
    if...;thenfiif...;thenelse...fiif...;thenelif...;thenelse...ficase...inpat1)...;;pat2)...;;*)...;;esac~]#foriin`ls/etc`;doecho$......
  • 常用Linux命令
    free-g显示内存状态Linuxfree命令|菜鸟教程(runoob.com)uptime命令执行结果:11:10:42up4days,19:23,2users,loadaverage:3.17,3.45,3.......
  • linux 中 非root用户安装指定的java版本
     001、查看当前系统可以调用的java版本[liujiaxin01@PC1~]$java-versionopenjdkversion"11.0.17"2022-10-18LTSOpenJDKRuntimeEnvironment(Red_Hat-11.0.1......
  • Linux 软链接 和 硬链接
    软链接​​ln-sa.cb.c​​​可以看到执行完这条命令后,新生成一个文件​​b.c​​且查看文件类型为​​lrwxrwxrwx1ljlj36月2422:01b.c->a.c​​开头的​​l......