防止执行 sudo chmod 666 /

您好,已经与您电话沟通, 关于您反馈的如何减少操作用户的权限 一、您可以创建一个普通用户作为日常管理使用 您可以按照以下步骤进行: 1. 使用root用户登录到您的ECS实例。 2. 执行以下命令创建普通用户: ``` useradd <username> ``` 将`<username>`替换为您想要创建的用户名。 3. 设置新创建用户的密码: ``` passwd <username> ``` 4. 为了允许普通用户执行部分管理员级别的命令,您可以将用户添加到`suders`文件中。执行以下命令以编辑`suders`文件: ``` visudo ``` 在文件末尾添加如下行(将`<username>`替换为实际的用户名): ``` <username> ALL=(ALL) NOPASSWD:ALL ``` 这将允许`<username>`在无需密码的情况下执行所有命令。如果您只想允许特定的命令使用sudo权限,请在`NOPASSWD`后添加这些命令。 5. 保存并关闭文件后,退出并登录以应用更改。 二、如果您想进一步限制用户权限,可以使用wheel组或自定义策略进行更精细的权限控制。参考下面方法 使用wheel组或自定义策略来限制不允许使用chmod,。您需要在Linux系统中编辑PAM(Pluggable Authentication Modules)配置文件来实现此功能。具体操作如下: 1. 编辑`/etc/pam.d/su`或`/etc/pam.d/sudo`文件,取决于您是限制su用户还是sudo用户。 2. 在文件中添加以下行: ``` auth required pam_wheel.so use_uid ``` 这将要求使用wheel组的用户进行身份验证。 3. 创建或编辑`/etc/security/limits.conf`文件,添加如下内容: ``` wheel hard nofile 0 ``` 这将限制wheel组成员打开文件,从而间接限制了使用chmod命令的权限。 4. 然后,您需要创建一个`/etc/sudoers.d/no_chmod`文件,并在其中添加: ``` %wheel ALL=(ALL) NOPASSWD: !/bin/chmod ``` 这将阻止wheel组成员使用chmod命令,即使他们有sudo权限。 以上您参考下,感谢您的支持。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,372评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,368评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,415评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,157评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,171评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,125评论 1 297
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,028评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,887评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,310评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,533评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,690评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,411评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,004评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,659评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,812评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,693评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,577评论 2 353

推荐阅读更多精彩内容

  • 一、sudo执行命令的流程将当前用户切换到超级用户下,或切换到指定的用户下,然后以超级用户或其指定切换到的用户身份...
    可可西里的星星阅读 1,685评论 0 1
  • 编辑 sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如ha...
    幕光_fafe阅读 1,234评论 0 0
  • 一 设置sudo为不需要密码 //visudo 或者 vi /etc/sudoers 按a,进入append模式,...
    ssdsss阅读 4,287评论 0 0
  • sudo使用Linux是多用户多任务的操作系统, 共享该系统的用户往往不只一个。出于安全性考虑, 有必要通过use...
    可可西里的星星阅读 6,649评论 0 2
  • 前言 在正式介绍iTerm2之前,需要我们了解Mac自带的终端Terminal,所以本文开始会先介绍Termina...
    风吟露气阅读 5,320评论 1 3