1. 程式人生 > 實用技巧 >linux 下分配非root管理員

linux 下分配非root管理員

在windows平臺是設定使用者的許可權很方便,想要把誰設成管理員,只需要這個使用者相應的許可權就OK。當然linux也是如此,比說給目錄分許可權。我個人認為這樣做並不好,你總不能把所以的目錄都chmod一下吧,那樣太不科學。想讓某此人,比如是開發人員要有一定的root許可權,而不是給他root使用者。在說明這個問題前,我先提一下ubuntu的系統操作:此版本的Linux的root使用者預設是被鎖死的使用者,當用戶要用root許可權裡先要把root解鎖,這樣是為了安全考慮的。當你查關於ubuntu的技術文件時,你發現給你的操作命令中開始都要加一個 “sudo”。我在剛開始的時候用的也是非root使用者,而是在做系統時新增的使用者,所以用了技術文件的所給的方法。後來慢慢的看資料等後才明白了什麼原因。我們也可以用這種方法給redhat centos 等liunx的系統加個sudo許可權嗎:呵呵開始,不廢話了,有可能我說的再多你也看不懂,只接看方案。

例案: 我們公司裡有個五個開發小組,他們所做的事情不一樣,但是都他孃的需要測試伺服器,我不能把root給他們,要不他們誰進去幹了 壞事,那我不得天天被人給罵死,弄不好老闆還不得把自己開了。我給他們每個小組一個使用者,五個小組五個使用者,以他們的組長為使用者名稱,密碼由他們自己保管,我只管我的機子正常,誰給我破壞了,我就查日誌,找他們的組長,。你明白這樣做的好處。

1、我要建五個使用者:

useradd yangguangyu (開發一組)

useradd huangjiji (開發二組)

useradd lixiaoxiao (開發三組)

useradd gaole (開發四組)

useradd maming (開發五組)

2、我要建一個組,把這五個混蛋加到一個組裡面好管理他們,因為他們都不是省油燈。

groupadd kaifa

3、要他這個五混蛋塞到kaifa組裡面

usermod -a -G kaifayangguangyu

usermod -a -G kaifahuangjiji

usermod -a -G kaifa lixiaoxiao

usermod -a -G kaifagaole

usermod -a -G kaifa maming

3、最後一步也是最關鍵的一步,修改 /etc/sudoers 檔案

在檔案的最後面新增上

%kaifa ALL=(ALL) ALL

這時時候你就可以用 sudo chmod 777 fuck 來修改fuck目錄的許可權了,不過當你想幹壞事的時候,root使用者是可以查出來的。ok就樣了完事。

轉載於:https://blog.51cto.com/shamozhihu/1070716