linux系统添加审计用户并进行权限控制
创始人
2025-06-01 08:18:14

审计账号只用于审计功能,其权限可在普通账号基础上进行修改.

  1. 创建审计用户 sjyh

useradd sjyh
  1. 为审计用户设置登录密码

passwd sjyh

会有如下提示,按照提示依次修改即可:

更改用户 sjyh 的密码 。
新的 密码:
重新输入新的 密码:
重新输入新的 密码:
输入新的 UNIX 密码:
重新输入新的 UNIX 密码:
重新输入新的 密码:
passwd:所有的身份验证令牌已经成功更新。
更改用户 sjyh 的密码 。
passwd: 模块未知

如果修改密码有报错提示如上,那我们可以编辑

vim /etc/pam.d/passwd

找到 pam_passwdqc.so 这一行注释掉即可

  1. 修改审计用户权限使其仅具有查看日志功能

修改/etc/sudoers文件,为审计用户添加查看的权限,添加内容如下:

vim /etc/sudoers
sjyh ALL = (root) NOPASSWD: /usr/bin/cat , /usr/bin/less , /usr/bin/more , /usr/bin/tail , /usr/bin/head

到此审计用户就设置成功了。

我们可以用新创建的审计用户登录服务器验证权限。

sudo tail /var/log/messages

相关内容

热门资讯

美好的新年三年级作文100字... 篇一:美好的新年新年将至,家家户户都在准备迎接新年的到来。我家也不例外,大家团聚在一起,一起做一些有...
小学三年级作文我的自画像(实... 小学三年级作文我的自画像 篇一大家好,我是一位小学三年级的学生。今天,我要给大家介绍一下我的自画像。...
三年级作文游香港迪士尼(经典... 三年级作文游香港迪士尼 篇一我和家人的香港迪士尼之旅上个假期,我和家人一起去了香港迪士尼,度过了一个...
小学三年级我的同学作文(通用... 小学三年级我的同学作文 篇一我的同学 李明我想给大家介绍一下我的好朋友李明。李明是我们班的学习委员,...
我的暑假三年级作文200字【... 我的暑假三年级作文200字 篇一快乐的暑假时光暑假终于来了,我迫不及待地开始了我的快乐暑假生活。一大...