Linux 运维培训笔记
2018/01/05
权限管理:sudoers文件
KAIFA_ADMINS ALL=(OP1) KAIFACMD
用户(大写) 主机=(角色) 命令(全路径)
设置用户密码方法:
方法一:
for n in 'seq 1 10';do useradd $n;echo "user$n`echo user$n|md5sum|cut -c4-8`"|passwd --stdin user$n;done
方法二:chpasswd
2018/01/03
echo "Defaults logfile=/var/log/sudo.log" >>/etc/sudoers------sudo审计日志
简历要加上项目经验案例。
2018/01/02
Linux基础命令
1、useradd与usermod一起记忆,usermod 更改用户属性
2、w---计算机用户登入,并记录操作了什么
3、who--显示谁登入
4、last--登入列表,查/var/log/wtmp文件,包括ip,时间等
5、lastlog ----计算机用户最近登入情况,读/var/log、lastlog文件
6、id-----用户身份信息
7、chage---设置或修改用户密码有效期限,-l(list) -e改有效期
8、chmod 更改及设置文件对应权限
9、chown更改及设置文件对应的用户和组
10、umask控制文件默认权限
11、userdel删除用户 -r删除家目录,涉及删除谨慎,谨慎,谨慎
删除用户经验:
1),vi /etc/passwd ,然后注释掉用户,观察一个月,以便于还原,相当于备份。
2),把登入shell改成/sbin/nologin。
3),openldap(类似活动目录)账号统一管理的,ldap库里干掉用户。所有服务器全部都没了。
提示,只要涉及到删除,谨慎!!!
用户身份切换
su 命令
root用户密码找回
sudo 可以让普通用户可以拥有root权限去执行命令的方法。sudo的配置文件/etc/sudoers
12、visudo通过visudo编辑/etc/sudoers文件。visudo -c 检查语法
visudo配置文件详解