Linux中设置’sudo’的5个小技巧

 时间:2024-10-13 14:14:29

1、设置安全路径这是用于每个使用sudo运行的命令的路径,它有两个重要性:在系统管理员不信任sudo用户具有安全的PATH环境变量时使用要分离“根路径”和“用户路径“要设置它,请添加行:Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin"

2、在TTY用户登录会话上启用sudo要启用从真实tty调用sudo,而不是通过cron或cgi-bin脚本等方法调用,请添加以下行:Defaults requiretty

3、运行Sudo命令使用pty有些时候,攻击者可以使用sudo运行恶意程序(例如病毒或恶意软件),这将再次分叉保留在用户的终端设备上的后台进程,即使在主程序已经完成执行时。为了避免这种情况,您可以将sudo配置为仅使用use_pty参数从psuedo-pty运行其他命令,无论I /O日志是否已打开,如下所示:Defaults use_pty1

4、创建Sudo日志文件默认情况下,sudo日志通过syslog(3)。但是,要指定自定义日韦舒咄疸志文件,请使用logfi造婷用痃le参数,如:Defaults logfile="/var/log/sudo.log"要在自定义日志文件中记录主机名和四位数年份,请分别使用log_host和log_year参数,如下所示:Defaults log_host, log_year, logfile="/var/log/sudo.log"

5、增加sudo密码尝试限制参数passwd_tries用于指定用户尝试输入密码的次数。 默认值为3:Defaults passwd_tries=5

  • 视觉图像:OpenCV+MFC控件显示图像-CvvImage类
  • FPGA开发教程:[3]开发一个与门程序
  • namedwindow设置窗口大小教程
  • matlab解方程时变量的限定性假设的影响
  • 怎么学习pyqt5
  • 热门搜索
    关于动物的英语手抄报 关于猴年的手抄报 小学生诚信手抄报 我爱读书的手抄报 孝心少年手抄报 海洋手抄报图片 手抄报数学 五一劳动节手抄报古诗 我爱数学手抄报 关于传染病的手抄报