活着的死人 发表于 2015-1-14 20:15:02

来一发CentOS7用户权限设置

欢迎大家来到仓酷云论坛!1、sudo权限增加,编纂修正/etc/sudoers设置文件,在rootALL=(ALL)ALL下,增加要加sudo权限的账号。
2、改ssh近程端口:编纂vi/etc/ssh/sshd_config,找到#Port22一段,修正为以下:Port22,把Port后的22改成你要改的端标语(好比8080),然后保留加入,重启sshd办事(systemctlrestartsshd.service)。再在etc/sysconfig/iptables,中把本来的端口22,改成sshd_config中port的端标语,保留重启iptables办事(systemctlrestartiptables.service)。
3、为了宁静,不让root用近程体例上岸体系,编纂#vi/etc/ssh/sshd_config,找到PermitRootLoginyes,改成PermitRootLoginno,保留加入,重启sshd办事(systemctlrestartsshd.service)。

4、限定非wheel组用户,不克不及利用su下令。

编纂/etc/pam.d/su文件,

增加authrequired/usr/lib64/security/pam_wheel.souse_uid
authsufficient/usr/lib64/security/pam_rootok.sodebug
authrequired/usr/lib64/security/pam_wheel.sogroup=wheel

(申明:这三个文件的路径是centos7下的,其他版本请自行查找),
修正/etc/login.defs文件,在最初增加SU_WHEEL_ONLYyes。
将新增加的一般用户增加的wheel组中,下令usermod-Gwheel用户名。
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!

只想知道 发表于 2015-1-25 19:21:30

虽然大家都比较喜欢漂亮的mm,但是在学 linux 的过程中,还是要多和“男人”接触一下:P 遇到问题的时候,出来看说和上网查之外,就是要多用 linux 下的 man 命令找找帮助。

老尸 发表于 2015-2-9 16:46:02

任何人都可以根据自己的喜好来定制适合自己的操作系统,Linux?是抢占式多任务多用户操作系统.

透明 发表于 2015-2-27 19:51:45

就这样,我们一边上OS理论课,一边上这个实验,这样挺互补的,老师讲课,一步一步地布置任务

小女巫 发表于 2015-3-9 20:31:46

我们自学,就这个循环的过程中,我们学习了基本操作,用vi,shell,模拟内存的分配过程等一些OS管理。

柔情似水 发表于 2015-3-17 05:11:13

尽我能力帮助他人,在帮助他人的同时你会深刻巩固知识。

第二个灵魂 发表于 2015-3-24 01:05:07

硬盘安装及光盘安装,清楚了解安装Linux应注意的有关问题,如安装Linux应在最后一个分区内,至少分二个分区。
页: [1]
查看完整版本: 来一发CentOS7用户权限设置